Betroffen ist das Modul für die Kindersicherung im Router TP-Link Archer BE3600. Dort lässt sich ein Profilname mit speziellen Sonderzeichen der Kommandozeile (Shell-Metazeichen) speichern. Dieser gespeicherte Wert wird später bei der täglich erzeugten Cloud-Berichterstellung ohne ausreichende Prüfung weiterverarbeitet, sodass die eingebetteten Zeichen als Betriebssystembefehle ausgeführt werden. Man spricht von einer gespeicherten Befehlsinjektion: Die Schadeingabe wirkt nicht sofort, sondern zeitverzögert, wenn der Routinevorgang die Daten verarbeitet. Voraussetzung für den Angriff ist ein angemeldeter Zugang mit Administratorrechten aus dem benachbarten Netz, also etwa aus demselben lokalen oder Funknetz. Gelingt die Ausnutzung, kann der Angreifer beliebige Befehle auf dem Gerät ausführen und damit Vertraulichkeit, Integrität und Verfügbarkeit des Routers beeinträchtigen – bis hin zu dauerhafter Kontrolle über die Netzwerkinfrastruktur und den darüber laufenden Datenverkehr.
CVE-2026-78541
8,5
HIGH
CVSS Basis-Score
Beschreibung