Schwachstelle in Tenda AC7-Routern: bis zu 14.049 Geräte potenziell betroffen
18.03.2025 / ID: 425795
IT, NewMedia & Software

Ein PoC zeigt, wie ein Angreifer die Schwachstelle ausnutzen kann: eine böswillige POST-Anfrage an den Endpunkt /goformSetFirewallCfg zu senden und den Parameter firewallEn überlaufen zu lassen, kann einen Stack-Überlauf auslösen. Dieser führt dann wiederum zu einer Dienstverweigerung. Da ein Stack-Überlauf außerdem die Kontrolle über das Programmzähler-Register (PC) ermöglicht, könnten Angreifer mit einer veränderten Payload eine dauerhafte Root-Shell auf dem Gerät erhalten. Bislang ist kein offizieller Patch verfügbar - Benutzern wird daher empfohlen, den Zugriff auf die Weboberfläche des Routers zu beschränken und alle Firmware-Updates zu installieren. Bisher ist noch kein aktiver Exploit dieser Schwachstelle beobachtet worden.
Mit der Censys Internet Plattform und ihren Tools Censys Search und Censys Attack Surface Management konnten 14.049 exponierte Tenda-Router-Web-Login-Schnittstellen im Internet beobachtet werden, viele davon in Europa. Da keine spezifischen Modellnummern veröffentlicht wurden, handelt es sich nicht bei allen Geräten zwangsläufig um Tenda AC7-Router, sondern vielmehr um Tenda-Router mit öffentlich zugänglichen Webschnittstellen.
Weitere Informationen zu der Schwachstelle sowie eine Karte mit den potenziell betroffenen Geräten finden Sie unter https://censys.com/cve-2025-1851/.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Censys
S Main Street 116
48104 Ann Arbor
Deutschland
+1-888-985-5547
http://www.censys.com/de
Pressekontakt:
Sprengel & Partner GmbH
Nisterstraße 3
D-56472 Nisterau
+49 (0) 26 61-91 26 0-0
http://www.sprengel-pr.com
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Censys
08.05.2025 | Censys
Censys startet Partneroffensive für Attack Surface Management-Plattform
Censys startet Partneroffensive für Attack Surface Management-Plattform
08.05.2025 | Censys
Censys startet Partneroffensive für Attack Surface Management-Plattform
Censys startet Partneroffensive für Attack Surface Management-Plattform
26.03.2025 | Censys
Unbekannte Gefahr bei Industrial Control Systems: Warum das Scannen nicht-standardisierter Ports in ICS essenziell ist
Unbekannte Gefahr bei Industrial Control Systems: Warum das Scannen nicht-standardisierter Ports in ICS essenziell ist
20.03.2025 | Censys
Censys analysiert Schwachstelle in BIG-IP: 1.124 exponierte Instanzen und 437.204 betroffene Geräte
Censys analysiert Schwachstelle in BIG-IP: 1.124 exponierte Instanzen und 437.204 betroffene Geräte
13.03.2025 | Censys
Schwachstelle in Sitecore Experience Platform & Manager: Bis zu 1.366 Instanzen könnten betroffen sein
Schwachstelle in Sitecore Experience Platform & Manager: Bis zu 1.366 Instanzen könnten betroffen sein
Weitere Artikel in dieser Kategorie
15.08.2025 | TTG Daten & Bürosysteme GmbH
Effiziente kaufmännische Software für jedes Unternehmen
Effiziente kaufmännische Software für jedes Unternehmen
15.08.2025 | InnovaCom
Rund-um-die-Uhr geschützt
Rund-um-die-Uhr geschützt
14.08.2025 | innobis AG
Investitionsbank Schleswig-Holstein setzt bei SAP Application Management erneut auf innobis
Investitionsbank Schleswig-Holstein setzt bei SAP Application Management erneut auf innobis
14.08.2025 | GRIN Publishing GmbH
Künstliche Intelligenz als Inhaber von Urheberrechten
Künstliche Intelligenz als Inhaber von Urheberrechten
14.08.2025 | Keeper Security Inc.
Android Spyware gefährdet Privatpersonen und Unternehmen
Android Spyware gefährdet Privatpersonen und Unternehmen
