„`html
CVE-2026-10188: Stack-Based Buffer Overflow in Tenda W12
Zusammenfassung
In der Tenda W12 Firmware Version 3.0.0.7(4763) wurde eine kritische Schwachstelle identifiziert. Ein Stack-basierter Buffer Overflow in der HTTP-Daemon-Funktion cgistaKickOff ermöglicht es Angreifern, durch manipulierte staMac-Parameter Speicherbereiche zu ĂĽberschreiben. Die Schwachstelle erreicht einen CVSS-Score von 8.8 und wird als „High“ klassifiziert.
Betroffene Systeme
- Tenda W12 Firmware 3.0.0.7(4763)
- Möglicherweise weitere Firmware-Versionen und verwandte Geräte
Status: Kein Patch verfĂĽgbar
Technische Details
Anfällige Komponente: /bin/httpd – cgistaKickOff Funktion
Schwachstellentyp: Stack-based Buffer Overflow (CWE-674)
Angriffsvektor: Netzwerk (Remote)
Die Funktion cgistaKickOff validiert die Eingabe des Parameters staMac unzureichend. Durch Übertragung eines überlangen Wertes können Angreifer Speicher auf dem Stack überschreiben und potenziell beliebigen Code ausführen. Das Exploit ist bereits öffentlich verfügbar.
Empfohlene Massnahmen
- Sofortmaßnahmen: Geräte aus dem Internet isolieren oder mit Firewall-Regeln schützen
- Monitoring: Überwachen Sie HTTP-Anfragen auf verdächtige
staMac-Parameter - Firmware-Updates: Kontrollieren Sie regelmäßig Tenda-Sicherheitsseite auf Patches
- Netzwerk-Segmentierung: Begrenzen Sie den Zugriff auf das Management-Interface
- Intrusion Detection: Implementieren Sie IDS-Signaturen fĂĽr Buffer-Overflow-Versuche
Bewertung
CVSS v3.1 Score: 8.8 (High)
Ausnutzbarkeit: Hoch – Exploit verfĂĽgbar, keine Authentifizierung erforderlich
VerfĂĽgbarkeit eines Patches: Nein
Empfehlung: Höchste Priorität – Sofortige SicherheitsmaĂźnahmen erforderlich
„`