Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2016-20017

DSL-2750B Devices

Hersteller: D-Link
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die DSL-2750B-Geräte von D-Link, also Router beziehungsweise Modems für den Netzzugang. Der Fehler steckt in der Komponente login.cgi, die normalerweise den Anmeldevorgang über die Weboberfläche abwickelt. Über den Parameter cli dieser Anmeldefunktion lassen sich eigene Systembefehle einschleusen, weil die übergebenen Eingaben nicht ausreichend geprüft und gefiltert werden. Ausnutzen lässt sich das aus der Ferne und ganz ohne Anmeldung: Ein unauthentifizierter Angreifer kann beliebige Befehle auf dem Gerät ausführen und es damit unter seine Kontrolle bringen. Da die Lücke gerade an der Anmeldefunktion ansetzt, ist keinerlei Zugangsdaten nötig. Betroffen sind die DSL-2750B-Geräte, und die Schwachstelle wurde nachweislich über einen längeren Zeitraum aktiv von Angreifern ausgenutzt. Weil solche Router häufig direkt aus dem Internet erreichbar sind, bilden sie einen besonders exponierten Angriffspunkt.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte das betroffene Produkt nicht weiter eingesetzt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.