Mittwoch · 07.10.2026 Ausgabe 130 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-26801

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Mehrere WLAN-Router von LB-LINK enthalten eine Befehlsinjektions-Schwachstelle in der Weboberfläche des Geräts. Betroffen ist die Funktion zur Konfiguration von Client-Beschränkungen: Die über die zuständige Schnittstelle übergebenen Parameter für die MAC-Adresse sowie für zwei Zeitangaben werden vom Gerät nicht ausreichend geprüft, bevor sie weiterverarbeitet werden. Dadurch kann ein Angreifer in diese Eingabefelder eigene Systembefehle einschleusen, die das Gerät anschließend ausführt. In der Folge lässt sich das Betriebssystem des Routers fremdsteuern – mit der Möglichkeit, Einstellungen zu verändern, den Netzwerkverkehr mitzulesen oder umzuleiten und das Gerät dauerhaft unter Kontrolle zu bringen. Da es sich um Router handelt, die den Übergang zwischen internem Netz und Internet bilden, betrifft eine erfolgreiche Übernahme alle dahinterliegenden Geräte.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln