Die Schwachstelle betrifft die Firmware des WLAN-Routers Tenda AC500. In der Funktion formexeCommand, die über die Web-Schnittstelle des Geräts erreichbar ist, wird der übergebene Parameter cmdinput nicht ausreichend geprüft, bevor er an die darunterliegende Systemebene weitergereicht wird. Dadurch kann ein Angreifer eigene Betriebssystembefehle in diesen Parameter einschleusen, die das Gerät anschließend ausführt – eine klassische Befehlsinjektion. Gelingt der Angriff, führt das Gerät fremde Befehle mit den Rechten des betroffenen Dienstes aus, was in der Praxis die Kontrolle über den Router bedeuten kann: Einstellungen lassen sich verändern, Datenverkehr umleiten oder mitlesen und dauerhafte Schadfunktionen einrichten. Da es sich um ein Netzwerkgerät am Übergang zum Internet handelt, gefährdet eine Übernahme nicht nur den Router selbst, sondern alle dahinterliegenden Geräte im lokalen Netz.
CVE-2024-32314
3,8
LOW
CVSS Basis-Score
Beschreibung