Betroffen sind bestimmte digitale Videorekorder (DVR) des Herstellers KGUARD, die mit einer fehlerhaften Firmware betrieben werden. Auf diesen Geräten ist ein Dienst zur Ausführung von Systembefehlen auf allen Netzwerkschnittstellen erreichbar, ohne dass eine Anmeldung verlangt wird. Wer den Dienst über das Netz erreicht, kann ohne Zugangsdaten beliebige Systembefehle auf dem Rekorder absetzen und das Gerät damit vollständig übernehmen. Der Fehler stammt aus älteren Firmware-Ständen; neuere Ausgaben binden den Dienst nur noch an die lokale Loopback-Schnittstelle und machen ihn so von außen unerreichbar. Die Lücke wird aktiv ausgenutzt: Mehrere Varianten der Mirai-Botnetzfamilie sowie eine weitere Botnetz-Schadsoftware nutzen sie, um sich zu verbreiten und die gekaperten Rekorder anschließend für Überlastungsangriffe (DDoS) einzuspannen. Die Liste der gemeldeten betroffenen Modelle umfasst zahlreiche Rekorder-Varianten und Hardware-Revisionen.
CVE-2026-87827
10
CRITICAL
CVSS Basis-Score
Beschreibung