Sicherheitsmeldung zu mehrere Remote Code Execution- und Buffer Overflow-Schwachstellen in VigorAP-Serien

Warnung zu Sicherheitslücken

Am 1. Juni wurden mehrere potenzielle Sicherheitslücken in DrayTek VigorAPs identifiziert. Dazu gehören unter anderem Buffer Overflow-Schwachstellen sowie eine unzureichende Neutralisierung spezieller Elemente, die in Betriebssystembefehlen verwendet werden können.

Obwohl bestätigt wurde, dass diese Schwachstellen im betroffenen Code vorhanden sind, gibt es derzeit keine bekannten oder dokumentierten Methoden, um sie gezielt auszulösen oder auszunutzen. Zudem wurde bisher kein praktikabler Angriffsweg identifiziert.

Daher gibt es derzeit keine Hinweise darauf, dass die gemeldeten Schwachstellen in tatsächlich eingesetzten Geräten ausnutzbar sind. Sollte künftig eine funktionierende Exploit-Methode identifiziert werden, müsste ein Angreifer vermutlich über gültige Administrator-Zugangsdaten verfügen und sich erfolgreich an der Webverwaltung des Geräts anmelden können.

Sollte eine Methode gefunden werden, mit der diese Schwachstellen erreicht und erfolgreich ausgenutzt werden können, könnten sie möglicherweise die Ausführung von beliebigem Code (arbitrary code execution) auf einem betroffenen Gerät ermöglichen. Die praktische Durchführbarkeit eines solchen Angriffs wurde bisher jedoch nicht nachgewiesen.

Weitere Details zu den Schwachstellen und die betroffenen Switch-Modelle finden Sie hier.

Aktuelle Firmwares finden Sie unter folgendem Link:

https://fw.draytek.com.tw/

Bei sicherheitsbezogenen Fragen zu einem unserer Produkte wenden Sie sich bitte an support[@]draytek.de