Betroffen ist der WLAN-Router Tenda W6, genauer eine Funktion seiner Web-Schnittstelle, die Diagnosebefehle entgegennimmt. Der zuständige Endpunkt übernimmt den Inhalt eines Eingabeparameters, ohne ihn ausreichend zu prüfen oder zu bereinigen, und reicht ihn an die Befehlsverarbeitung des Betriebssystems weiter. Ein Angreifer kann diesen Parameter gezielt so präparieren, dass neben dem eigentlich vorgesehenen Befehl zusätzliche, frei gewählte Systembefehle ausgeführt werden. Auf diesem Weg lassen sich beliebige Kommandos auf dem Gerät ausführen – mit den Rechten, unter denen der Webdienst des Routers läuft. In der Praxis bedeutet das die mögliche vollständige Kontrolle über den Router: Einstellungen können verändert, Zugangsdaten ausgelesen, der Datenverkehr umgeleitet oder dauerhafte Schadsoftware installiert werden. Da der Router die Schnittstelle zwischen lokalem Netz und Internet bildet, sind von einer Übernahme alle angeschlossenen Geräte mittelbar betroffen.
CVE-2022-35555
9,8
CRITICAL
CVSS Basis-Score
Beschreibung