„`html
Zusammenfassung
CVE-2026-10162 ist eine High-Severity-Anfälligkeit im TRENDnet TEW-432BRP Wireless-Router (Version 3.10B20), die einen Stack-basierten Buffer Overflow in der Passwort-Verwaltungsfunktion ermöglicht. Die Schwachstelle ermöglicht unauthentifizierten Fernzugriff und wird mit einem CVSS-Score von 8.8 bewertet. Da das betroffene Produkt seit 2009 End-of-Life ist, wird kein Patch verfügbar sein.
Betroffene Systeme
Produkt: TRENDnet TEW-432BRP
Anfällige Version: 3.10B20 und möglicherweise frühere Versionen
Status: End-of-Life seit 2009
Die Anfälligkeit betrifft ausschließlich Geräte, die den erweiterten Support nicht erhalten.
Technische Details
Die Schwachstelle befindet sich in der Funktion formSetPassword unter dem Dateipfad /goform/formSetPassword. Durch manipulierte Eingaben im Parameter „webpage“ kann ein Angreifer einen Stack-basierten Buffer Overflow auslösen. Diese Speicherverletzung ermöglicht die AusfĂĽhrung von beliebigem Code mit den Privilegien des betroffenen Diensts.
Angriffsvektor: Network (CVSS:3.1/AV:N)
Authentifizierung erforderlich: Nein
Benutzerinteraktion: Keine
Public Exploits sind bereits verfügbar, was das Risiko erheblich erhöht.
Empfohlene Massnahmen
- Gerätewechsel: Ersetzen Sie das TEW-432BRP durch ein aktuell unterstütztes Router-Modell
- Netzwerk-Isolierung: Trennen Sie anfällige Geräte vom Internet und segmentieren Sie das Netzwerk
- Zugriffskontrolle: Implementieren Sie Firewall-Regeln, um Zugriff auf die Web-Interface einzuschränken
- Monitoring: Überwachen Sie Zugriffe auf die Verwaltungsoberfläche
- Bestandsaufnahme: Identifizieren Sie alle TEW-432BRP-Geräte in Ihrer Infrastruktur
Bewertung
Trotz des CVSS-Scores von 8.8 ist die praktische Auswirkung dieser Schwachstelle begrenzt, da betroffene Geräte bereits 15 Jahre alt sind. Dennoch besteht für Legacy-Installationen erhebliches Risiko. Eine unverzügliche Modernisierung der Hardware wird empfohlen, insbesondere in produktiven Netzwerkumgebungen.
„`