Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-32350

8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in einem Lua-Dienst der Firmware von Teltonikas RUT-Routern. Eine Funktion dieses Dienstes verarbeitet einen von außen übergebenen Paketnamen und übergibt ihn an das Betriebssystem, ohne ihn ausreichend zu prüfen. Ein Angreifer kann daher anstelle eines regulären Paketnamens eine Zeichenkette einschleusen, die zusätzliche Betriebssystembefehle enthält. Diese Befehle werden dann vom Router ausgeführt – ein klassischer Fall von Command Injection. Auf diesem Weg lassen sich beliebige Kommandos auf dem Gerät absetzen, was je nach Rechtekontext bis zur Kontrolle über den Router und damit über den darüber laufenden Netzwerkverkehr führen kann. Betroffen sind Mobilfunkrouter der RUT-Reihe, die häufig in Industrieanlagen und zur Fernanbindung von Standorten eingesetzt werden; dort dienen sie als Übergang zwischen internem Netz und Internet und sind entsprechend exponiert.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln