GS1900 Series Switches
Betroffen sind Netzwerk-Switches der GS1900-Serie von Zyxel. Im CGI-Programm der Web-Verwaltungsoberfläche befindet sich ein stapelbasierter Pufferüberlauf: Die Software prüft die Größe übergebener Daten nicht ausreichend, sodass ein speziell präparierter HTTP-Request Speicherbereiche auf dem Stack überschreiben kann. Ein Angreifer benötigt dafür keine Zugangsdaten, muss sich aber im selben lokalen Netzwerk befinden beziehungsweise die Verwaltungsschnittstelle erreichen können. Gelingt der Angriff, lassen sich möglicherweise Betriebssystembefehle auf dem Gerät ausführen. Da es sich um aktive Netzwerkkomponenten handelt, kann die Kontrolle über einen solchen Switch weitreichende Folgen für den darüber geleiteten Datenverkehr und für angeschlossene Systeme haben.
Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Stehen für ein betroffenes Gerät keine Abhilfemaßnahmen zur Verfügung, sollte dessen Einsatz beendet werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.