Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-36380

SureLine

Hersteller: Sunhillo
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Sunhillo SureLine und sitzt in der CGI-Komponente für die Netzwerkdiagnose. Bei der Verarbeitung der übergebenen IP-Adresse und der DNS-Adresse werden die Eingaben nicht ausreichend geprüft: Schleust ein Angreifer dort Sonderzeichen der Shell ein, werden diese vom System nicht als Teil der Adresse, sondern als eigenständige Betriebssystembefehle interpretiert. Auf diese Weise lassen sich beliebige Befehle auf dem Gerät ausführen (OS Command Injection). Der Angriff gelingt aus der Ferne und ohne vorherige Anmeldung, da die betroffene Funktion keine Authentifizierung verlangt. Ein Angreifer kann dadurch den Dienst lahmlegen und so einen Ausfall herbeiführen oder sich dauerhaft auf dem Gerät einnisten und es als Brückenkopf im Netzwerk missbrauchen. Betroffen sind alle Installationen, bei denen die Diagnoseschnittstelle erreichbar ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Abhilfen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.