Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-35394

Jungle Software Development Kit (SDK)

Hersteller: Realtek
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das Realtek Jungle SDK, eine Entwicklungsbasis für Geräte mit Realtek-Chips. Sie steckt in einem mitgelieferten Diagnosewerkzeug, dem sogenannten MP Daemon, das üblicherweise als ausführbares Programm namens UDPServer eingesetzt wird. Dieses Programm enthält gleich mehrere Speicherfehler (Memory Corruption) sowie eine Schwachstelle, über die sich beliebige Systembefehle einschleusen lassen. Ausnutzen lässt sich das aus der Ferne und ohne vorherige Anmeldung: Ein unauthentifizierter Angreifer kann über das Netzwerk eigenen Programmcode auf dem betroffenen Gerät zur Ausführung bringen und es so übernehmen. Da das SDK die Software-Grundlage einer Vielzahl von Geräten unterschiedlicher Hersteller bildet, ist potenziell eine große und breit gestreute Gerätebasis betroffen – häufig Netzwerk- und IoT-Geräte, die direkt erreichbar sind und den verwundbaren Dienst exponieren.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.