Betroffen ist das eingebettete Linux-Betriebssystem OpenWrt, genauer der Download-Handler der Komponente cgi-io zusammen mit dem Session-Management des RPC-Dienstes rpcd. Der Fehler liegt in der Reihenfolge der Prüfungen: Der angeforderte Dateipfad wird gegen die Zugriffsrechte der Sitzung des Aufrufers geprüft, bevor der Pfad in seine eindeutige, aufgelöste Form gebracht wird. Zusätzlich erfolgt der Abgleich der erlaubten Pfadmuster mit einer Mustervergleichsfunktion, die Verzeichnistrenner nicht gesondert behandelt. In Kombination lässt sich ein erlaubtes Präfix mit Platzhalter angeben und daran ein Rücksprung in übergeordnete Verzeichnisse anhängen. So kann ein Angreifer die Rechteprüfung umgehen und Dateien auslesen, die eigentlich nur dem Systemadministrator zugänglich sind – darunter die Datei mit den Passwort-Hashes der lokalen Benutzerkonten. Das ermöglicht das anschließende Knacken von Zugangsdaten und damit die Übernahme des Geräts.
CVE-2026-62947
4,9
MEDIUM
CVSS Basis-Score
Beschreibung