Mehrere WLAN-Router von LB-LINK enthalten eine Befehlsinjektions-Schwachstelle in der Weboberfläche des Geräts. Betroffen ist die Funktion zur Konfiguration von Client-Beschränkungen: Die über die zuständige Schnittstelle übergebenen Parameter für die MAC-Adresse sowie für zwei Zeitangaben werden vom Gerät nicht ausreichend geprüft, bevor sie weiterverarbeitet werden. Dadurch kann ein Angreifer in diese Eingabefelder eigene Systembefehle einschleusen, die das Gerät anschließend ausführt. In der Folge lässt sich das Betriebssystem des Routers fremdsteuern – mit der Möglichkeit, Einstellungen zu verändern, den Netzwerkverkehr mitzulesen oder umzuleiten und das Gerät dauerhaft unter Kontrolle zu bringen. Da es sich um Router handelt, die den Übergang zwischen internem Netz und Internet bilden, betrifft eine erfolgreiche Übernahme alle dahinterliegenden Geräte.
CVE-2023-26801
9,8
CRITICAL
CVSS Basis-Score
Beschreibung