Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-37055

Routers

Hersteller: D-Link
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Router von D-Link und sitzt in der Geräteverwaltung über die Weboberfläche, konkret in der Verarbeitung von Anfragen durch die HNAP-Schnittstelle im CGI-Modul des Geräts. Es handelt sich um einen Pufferüberlauf: Speziell präparierte Eingaben überschreiten den dafür vorgesehenen Speicherbereich und überschreiben angrenzende Speicherinhalte. Dadurch kann ein Angreifer das Verhalten des Geräts manipulieren und greift zugleich Vertraulichkeit, Integrität und Verfügbarkeit an – er kann also vertrauliche Daten abgreifen, Einstellungen verändern und den Betrieb stören. Da der angreifbare Dienst über die Verwaltungsschnittstelle der Router erreichbar ist, ist er ein exponierter Angriffspunkt. Besonders kritisch: Die betroffenen Geräte haben ihr Wartungsende möglicherweise bereits erreicht und erhalten keine Sicherheitsupdates mehr. Für solche Modelle empfiehlt der Hersteller, den Einsatz der Geräte einzustellen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Korrekturen bereit – etwa weil das Gerät das Wartungsende erreicht hat –, nehmen Sie das Produkt außer Betrieb.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.