Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-29635

DIR-823X

Hersteller: D-Link
7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den WLAN-Router DIR-823X von D-Link und steckt in der Verarbeitung von POST-Anfragen an die Verwaltungsfunktion set_prohibiting in der Web-Schnittstelle des Geräts. Übergebene Eingaben werden dort nicht ausreichend geprüft, sodass ein angemeldeter Angreifer eigene Systembefehle einschleusen kann, die das Gerät unmittelbar ausführt. Auf diese Weise lässt sich beliebiger Code auf dem Router ausführen und damit das Gerät übernehmen. Voraussetzung ist eine gültige Anmeldung an der Verwaltungsoberfläche, eine zusätzliche Benutzerinteraktion ist jedoch nicht erforderlich. Da der Router den gesamten Netzwerkverkehr eines Anschlusses vermittelt, gefährdet eine erfolgreiche Übernahme nicht nur das einzelne Gerät, sondern alle darüber angebundenen Systeme. Erschwerend kommt hinzu, dass das betroffene Produkt das Ende seines Lebenszyklus erreicht haben könnte und damit keine Sicherheitsunterstützung mehr erhält.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollten Sie den Einsatz des betroffenen Produkts einstellen.