CVE-2018-4063

HIGH(8.8)KEVErhöhtes Risiko

Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type Vulnerability

Beschreibung

CVE-2018-4063 ist eine schwerwiegende Remote-Code-Execution-Schwachstelle im Sierra Wireless AirLink ES450 Router mit der Firmware ALEOS, die mit einem CVSS-Score von 8.8 (HIGH) bewertet wurde. Die Schwachstelle befindet sich in der upload.cgi-Funktionalitaet des ACEManager-Webinterfaces und ermoeglicht es einem authentifizierten Angreifer, ausfuehrbaren Code auf den Webserver des Geraets hochzuladen. Die CISA hat diese aeltere Schwachstelle (erstmals 2018 veroeffentlicht) in ihren KEV-Katalog aufgenommen, mit einer Frist bis zum 2. Januar 2026, was auf erneute aktive Ausnutzung hindeutet. Der EPSS-Score betraegt 0.00802 (73.8. Perzentil). Betroffen sind ALEOS-Versionen vor 4.4.9, vor 4.9.4 und vor 4.11.0.

KEV-Informationen

Hersteller
Sierra Wireless
Produkt
AirLink ALEOS
Hinzugefügt am
12. Dezember 2025
Fälligkeitsdatum
2. Januar 2026
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
sierrawirelessaleos< 4.4.9; < 4.11.0; < 4.9.4

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-434: Unrestricted Upload of File with Dangerous Type

Die zugrunde liegende Schwaeche wird als CWE-434 (Unrestricted Upload of File with Dangerous Type) klassifiziert. Dieser Schwachstellentyp beschreibt Faelle, in denen eine Anwendung das Hochladen von Dateien ermoeglicht, ohne den Dateityp ausreichend zu ueberpruefen oder einzuschraenken. Bei CVE-2018-4063 validiert die upload.cgi-Komponente des ACEManager-Webinterfaces den Typ der hochgeladenen Dateien nicht korrekt. Ein Angreifer kann dadurch ausfuehrbare Dateien hochladen, die ueber den Webserver des Routers erreichbar und ausfuehrbar sind. Mehr erfahren

Auswirkungsanalyse

Die Auswirkungen von CVE-2018-4063 sind besonders im Kontext von IoT- und OT-Umgebungen gravierend, in denen Sierra Wireless AirLink-Router haeufig als Netzwerkgateway eingesetzt werden. Vertraulichkeit: Ein Angreifer kann durch die Code-Ausfuehrung auf dem Router saemtlichen durchlaufenden Netzwerkverkehr abfangen, einschliesslich industrieller Steuerungsdaten und VPN-Credentials (C:H). Integritaet: Die Moeglichkeit zur Ausfuehrung beliebigen Codes erlaubt die Manipulation der Router-Konfiguration, die Installation von Backdoors und das Einschleusen schaedlicher Firmware (I:H). Verfuegbarkeit: Der Router und alle davon abhaengigen Netzwerkdienste koennen lahmgelegt werden, was in industriellen Umgebungen zu erheblichen Betriebsunterbrechungen fuehren kann (A:H). Obwohl die Schwachstelle eine Authentifizierung erfordert (PR:L), verwenden viele AirLink-Router Standard-Zugangsdaten, die haeufig nicht geaendert werden. Der EPSS-Score von 0.00802 im 73.8. Perzentil und die KEV-Aufnahme trotz des Alters der Schwachstelle deuten auf eine Wiederbelebung der Ausnutzung hin. Die Ransomware-Verwertung ist unbekannt.

Exploit-Reifegrad

CVE-2018-4063 wird aktiv ausgenutzt, wie die Aufnahme in den CISA KEV-Katalog belegt. Besonders bemerkenswert ist, dass diese bereits 2018 veroeffentlichte Schwachstelle erst jetzt in den KEV-Katalog aufgenommen wurde, was auf eine erneute Ausnutzungswelle hindeutet. Es existieren oeffentlich verfuegbare Exploits: Ein Proof-of-Concept auf PacketStorm sowie ein detaillierter Vulnerability Report von Talos Intelligence dokumentieren die technische Ausnutzung. Der EPSS-Score von 0.00802 im 73.8. Perzentil bestaetigt eine moderate Ausnutzungswahrscheinlichkeit. Die CISA hat eine Behebungsfrist bis zum 2. Januar 2026 festgelegt. Die Ransomware-Assoziation ist unbekannt, jedoch sind IoT-Geraete zunehmend Ziele fuer Botnet-Malware.

Behebung

  1. Firmware-Update durchfuehren: Aktualisieren Sie die ALEOS-Firmware auf mindestens Version 4.4.9, 4.9.4 oder 4.11.0 (abhaengig von der eingesetzten Major-Version). Pruefen Sie die verfuegbaren Updates im Sierra Wireless Support-Portal.

  2. Standard-Zugangsdaten aendern: Stellen Sie sicher, dass die Standard-Zugangsdaten des ACEManager-Webinterfaces durch starke, individuelle Passwoerter ersetzt wurden. Viele Angriffe auf IoT-Geraete nutzen unveraenderte Werkseinstellungen.

  3. ACEManager-Zugriff einschraenken: Beschraenken Sie den Zugriff auf das ACEManager-Webinterface auf vertrauenswuerdige Management-Netzwerke. Deaktivieren Sie den Zugriff ueber das WAN-Interface, sofern nicht zwingend erforderlich.

  4. Betroffene Geraete inventarisieren: Identifizieren Sie alle Sierra Wireless AirLink ES450-Geraete in Ihrem Netzwerk, einschliesslich solcher in abgelegenen Standorten und OT-Umgebungen, die moeglicherweise vergessen wurden.

  5. Netzwerksegmentierung ueberpruefen: Stellen Sie sicher, dass IoT-Router in segmentierten Netzwerken betrieben werden und ein kompromittierter Router keinen Zugriff auf kritische Systeme ermoeglichen wuerde.

Technische Details

CVE-2018-4063 betrifft die upload.cgi-Komponente des ACEManager-Webinterfaces auf Sierra Wireless AirLink ES450 Routern mit ALEOS-Firmware. Der CVSS:3.1-Vektor AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H beschreibt eine Remote-Schwachstelle mit niedrigen Zugangsvoraussetzungen. Angriffsvektor (AV:N): Die Schwachstelle ist ueber das Netzwerk erreichbar, typischerweise ueber das Webinterface des Routers. Angriffskomplexitaet (AC:L): Keine besonderen Bedingungen erforderlich. Privilegien (PR:L): Eine niedrige Authentifizierungsstufe ist erforderlich, wobei Standard-Credentials haeufig unveraendert bleiben. Benutzerinteraktion (UI:N): Keine Interaktion eines anderen Benutzers notwendig. Technisch ermoeglicht die upload.cgi-Funktion das Hochladen von Dateien, ohne den Dateityp ausreichend zu validieren. Ein Angreifer kann eine speziell praeparierte HTTP-Anfrage senden, um ausfuehrbaren Code auf den Webserver des Geraets hochzuladen. Da die hochgeladene Datei ueber den Webserver routbar ist, kann sie anschliessend ausgefuehrt werden, was zur vollstaendigen Kompromittierung des Routers fuehrt. Betroffen sind ALEOS-Versionen vor 4.4.9, vor 4.9.4 und vor 4.11.0.

Häufig gestellte Fragen

Warum wird eine Schwachstelle aus 2018 jetzt in den KEV-Katalog aufgenommen?

Die Aufnahme aelterer Schwachstellen in den KEV-Katalog erfolgt, wenn neue Hinweise auf aktive Ausnutzung vorliegen. IoT-Geraete wie industrielle Router werden oft selten aktualisiert und bleiben ueber Jahre verwundbar, was sie zu attraktiven Zielen macht.

Ist eine Authentifizierung fuer den Angriff erforderlich?

Ja, die Schwachstelle erfordert eine niedrige Authentifizierungsstufe (PR:L). In der Praxis verwenden jedoch viele AirLink-Router unveraenderte Standard-Zugangsdaten, wodurch diese Huerde deutlich niedriger ist als erwartet.

Welche Geraetemodelle sind betroffen?

Die Schwachstelle wurde spezifisch fuer den Sierra Wireless AirLink ES450 dokumentiert, betrifft jedoch die ALEOS-Firmware, die in verschiedenen AirLink-Modellen eingesetzt wird. Alle ALEOS-Versionen vor 4.4.9, 4.9.4 und 4.11.0 sollten aktualisiert werden.

Gibt es oeffentliche Exploits fuer diese Schwachstelle?

Ja, es existieren oeffentliche Exploits auf PacketStorm Security sowie detaillierte technische Analysen von Talos Intelligence. Die Verfuegbarkeit dieser Exploits erhoeht das Risiko einer Ausnutzung erheblich.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score27.51%
EPSS-Perzentil97.9%

Daten

Veröffentlicht6. Mai 2019
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.