„`html
Zusammenfassung
Die Schwachstelle CVE-2026-10179 betrifft den TRENDnet TEW-432BRP Router in Version 3.10B20. Es handelt sich um einen Stack-basierten Buffer Overflow in der Funktion formSetWlanEncrypt des Endpunkts /goform/formSetWlanEncrypt. Die Anfälligkeit wird mit einem CVSS-Score von 8.8 als „High“ eingestuft und ermöglicht Remote-Angriffe ohne Authentifizierung. Exploits sind öffentlich verfĂĽgbar. Der Hersteller hat angekĂĽndigt, dass keine Patches zur VerfĂĽgung stehen, da das Gerät seit 2009 End-of-Life ist.
Betroffene Systeme
Primär betroffen ist der TRENDnet TEW-432BRP in der Firmware-Version 3.10B20 und möglicherweise frühere Versionen. Dieses Gerät wird seit 15 Jahren nicht mehr unterstützt. Organisationen, die noch Legacy-Geräte dieses Modells im Einsatz haben, sind gefährdet.
Technische Details
Die Verwundbarkeit existiert in der Web-Interface-Funktion zur Konfiguration der WLAN-VerschlĂĽsselung. Der Parameter „webpage“ wird unsicher verarbeitet und ermöglicht einen Stack-Overflow. Durch präparierte HTTP-Requests kann ein Angreifer aus dem Internet gezielt Speicher ĂĽberschreiben und potenziell CodeausfĂĽhrung mit Geräterechten erreichen. Der Angriffsvektor ist Network, erfordert aber keine Authentifizierung.
Empfohlene Massnahmen
- Sofortiges Austauschen: Ersetzen Sie den TEW-432BRP durch ein modernes, unterstĂĽtztes Router-Modell
- Netzwerkisolation: Implementieren Sie Zugriffskontrolle auf das Web-Interface (z.B. IP-Beschränkungen)
- Segmentierung: Isolieren Sie veraltete Geräte in separaten Netzwerksegmenten
- Monitoring: Überwachen Sie verdächtige Zugriffe auf Port 80/443 des Geräts
- Deaktivierung: Falls Austausch nicht möglich, deaktivieren Sie das Web-Interface
Bewertung
Trotz „High“-Bewertung ist das praktische Risiko kontextabhängig. Nur Organisationen mit aktiven TEW-432BRP-Geräten sind betroffen. Da seit 2009 kein Support existiert und Exploits public sind, sollten diese Geräte unverzĂĽglich aus dem Produktivnetzwerk entfernt werden. Ein Patch wird nicht veröffentlicht.
„`