Betroffen ist der WLAN-Repeater D-Link DAP-X1860. In einer Funktion zur Auswertung von WLAN-Scan-Ergebnissen innerhalb einer Systembibliothek des Geräts werden die Namen der gefundenen Funknetze (SSIDs) nicht ausreichend geprüft, bevor sie weiterverarbeitet werden. Ein Angreifer in Funkreichweite kann ein WLAN mit einem speziell präparierten Netzwerknamen aufspannen. Sucht der Repeater während der Einrichtung nach verfügbaren Netzen, wird der eingeschleuste Inhalt als Systembefehl ausgeführt – und zwar mit Root-Rechten, also mit vollständiger Kontrolle über das Gerät. Eine Anmeldung ist dafür nicht nötig, lediglich physische Nähe zum Repeater. Zusätzlich führen Netzwerknamen, die einfache Anführungszeichen enthalten, zu einer Störung des Geräts und damit zu einem Ausfall des Dienstes. Gefährdet sind vor allem Heim- und Kleinbüroumgebungen, in denen solche Repeater eingerichtet werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel 70 Monate Haft für US-Soldaten nach Erpressung von AT&T und Verizon 25.09.2026