Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-31698

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind Mobilfunkmodule der Reihe Quectel EG25-G, wie sie in eingebetteten Geräten für die Datenübertragung genutzt werden. Die Schwachstelle steckt im Dienst atfwd_daemon, der AT-Kommandos verarbeitet – also die klassischen Steuerbefehle für Modems. Bei der Verarbeitung einer bestimmten Konfigurationsfunktion werden die übergebenen Eingaben nicht ausreichend geprüft: Ein Angreifer kann Sonderzeichen einschleusen, die von der Shell des Systems als Befehlstrennzeichen interpretiert werden. Dadurch führt das Modul anstelle der erwarteten Konfigurationsdaten beliebige eigene Kommandos aus. Der Angriff lässt sich aus der Ferne durchführen und erlaubt die Ausführung fremden Codes auf dem Modul. Da das Mobilfunkmodul die Netzanbindung des Gesamtgeräts bereitstellt, kann ein Angreifer auf diesem Weg den Datenverkehr manipulieren oder sich dauerhaft im System einnisten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln