Sonntag · 27.09.2026 Ausgabe 5648 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-9254

8,7 HIGH CVSS Basis-Score
Beschreibung

In der Kindersicherungsfunktion mehrerer Archer-Router steckt eine Schwachstelle, durch die Betriebssystembefehle eingeschleust werden können. Ursache ist, dass bestimmte Parameter nicht ausreichend gefiltert und Sonderzeichen nicht korrekt entschärft werden. Dadurch kann ein Angreifer, der sich im lokalen Netzwerk befindet, eigene Befehle an das Gerät übergeben, die dieses dann mit Root-Rechten ausführt – also mit den höchsten Systemrechten. Eine vorherige Anmeldung ist dafür nicht erforderlich. Bei erfolgreicher Ausnutzung lässt sich der Router vollständig übernehmen: Vertraulichkeit, Integrität und Verfügbarkeit des Geräts sind betroffen, und darüber hinaus auch der gesamte Netzwerkverkehr, der über den Router läuft. Angreifer könnten so Daten mitlesen, manipulieren oder den Netzzugang stören.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln