Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-31755

AC11 Router

Hersteller: Tenda
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Firmware des WLAN-Routers Tenda AC11, konkret in der Verarbeitung von Anfragen an die geräteinterne Funktion /goform/setmac, die normalerweise zum Setzen der MAC-Adresse dient. Es handelt sich um einen Stack-basierten Pufferüberlauf: Sendet ein Angreifer eine speziell präparierte POST-Anfrage, schreibt das Gerät die übergebenen Daten über die Grenzen des dafür vorgesehenen Speicherbereichs auf dem Stack hinaus. Dadurch lässt sich der Programmablauf manipulieren, sodass der Angreifer eigenen Code auf dem Router ausführen kann. Da der Angriff allein über eine manipulierte Netzwerkanfrage an die Verwaltungsschnittstelle erfolgt, ist kein physischer Zugriff nötig. Betroffen sind Geräte des Modells AC11 mit der verwundbaren Firmware. Weil ein Router den gesamten Datenverkehr eines Netzwerks vermittelt, bedeutet eine Übernahme die Kontrolle über die zentrale Netzwerkkomponente und damit potenziell über alle daran angeschlossenen Geräte.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.