Mittwoch · 24.06.2026 Ausgabe 2997 RSS
Nachrichten Cybersicherheit täglich
CVE-2013-3307

8,3 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft mehrere WLAN-Router der Linksys-Reihen E1000, E1200 und E3200. Sie steckt in der Verarbeitung der Ping-Funktion über die Verwaltungsschnittstelle apply.cgi: Der Wert, den der Router als Ziel-IP-Adresse für einen Ping-Vorgang entgegennimmt, wird ungeprüft an die Befehlsebene des Betriebssystems weitergereicht. Schleust ein Angreifer in diesen Parameter zusätzliche Sonderzeichen der Shell ein, lassen sich darüber eigene Betriebssystembefehle anhängen, die das Gerät dann ausführt (OS Command Injection). Der Angriff erfolgt über einen bestimmten Netzwerk-Port des Routers. Auf diese Weise kann ein Angreifer beliebige Befehle auf dem Gerät ausführen und damit weitreichende Kontrolle über den Router erlangen. Betroffen sind die genannten Heim- und Kleinbüro-Router von Linksys; da Router den gesamten Netzwerkverkehr vermitteln, geht die Gefahr über das einzelne Gerät hinaus.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln