Samstag · 26.09.2026 Ausgabe 5605 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-16348

8,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft einen TP-Link-Router der Archer-Reihe und beruht auf einer unzureichenden Prüfung von Eingaben im Zusammenhang mit der VPN-Funktion. Ein Angreifer, der bereits über administrative Zugangsdaten für die Geräteverwaltung verfügt, kann dort Sonderzeichen der Kommandozeile (sogenannte Shell-Metazeichen) einschleusen. Diese werden vom System nicht als harmloser Text behandelt, sondern als eigenständige Befehle ausgeführt – und zwar mit Root-Rechten, also den höchsten Rechten des Betriebssystems. Damit erlangt der Angreifer die vollständige Kontrolle über den Router. In der Folge lassen sich dauerhafte Hintertüren einrichten, die einen Neustart oder eine Anmeldeänderung überstehen, gespeicherte Zugangsdaten auslesen, das lokale Netzwerk ausspähen und Angriffe auf die angeschlossenen Geräte über den Router selbst führen. Da der Router den gesamten Datenverkehr eines Netzwerks vermittelt, reicht die Wirkung weit über das einzelne Gerät hinaus.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln