Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2014-8361

SDK

Hersteller: Realtek
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im miniigd-Dienst des Realtek SDK, einer Software-Entwicklungsumgebung, die Hersteller für die Firmware von Netzwerkgeräten wie Routern einsetzen. Der betroffene Dienst verarbeitet SOAP-Anfragen und prüft die übergebenen Eingaben nicht sorgfältig genug. Über eine gezielt präparierte NewInternalClient-Anfrage kann ein Angreifer diesen Mangel ausnutzen und beliebigen Schadcode auf dem Gerät ausführen. Der Angriff gelingt aus der Ferne und setzt keine vorherige Anmeldung voraus. Weil der miniigd-Dienst typischerweise über das Netzwerk erreichbar ist, lässt sich die Lücke ohne Benutzerinteraktion direkt von außen ansprechen. Da das Realtek SDK in zahlreichen Geräten verschiedener Hersteller verbaut ist, betrifft die Schwachstelle eine breite Palette an Produkten, in denen der angreifbare Code unbemerkt enthalten sein kann. Die Lücke wurde nachweislich aktiv für Angriffe missbraucht.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.