Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-32349

8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Firmware der RUT-Router von Teltonika. Diese enthält ein Werkzeug zum Mitschneiden von Netzwerkpaketen (Packet Dump), das die übergebenen Filterparameter durchaus prüft. Der Haken liegt darin, wo die Vergleichswerte für diese Prüfung liegen: nicht fest im Programm, sondern in einer externen Konfigurationsdatei. Über die zugängliche UCI-Konfigurationsschnittstelle kann ein angemeldeter Angreifer genau diese Werte verändern und damit die Prüfung so umbiegen, dass zuvor blockierte, bösartige Parameter akzeptiert werden. Auf diesem Weg lassen sich eigene Befehle in das Dump-Werkzeug einschleusen und beliebiger Code auf dem Router ausführen. Voraussetzung ist ein gültiger, authentifizierter Zugang zur Geräteverwaltung; danach lässt sich die Kontrolle über das Gerät ausweiten. Da es sich um Netzwerkinfrastruktur handelt, betrifft eine Übernahme auch den darüber geführten Datenverkehr.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln