CVE-2021-31755

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Tenda AC11 Router Stack Buffer Overflow Vulnerability

Beschreibung

CVE-2021-31755 ist eine kritische Stack-Buffer-Overflow-Schwachstelle in Tenda-AC11-Routern. Ein Stack-Buffer-Overflow im /goform/setmac-Endpunkt ermöglicht es entfernten, nicht authentifizierten Angreifern, beliebigen Code auf dem Gerät auszuführen, indem sie eine speziell gestaltete POST-Anfrage senden. Die Schwachstelle betrifft Tenda-AC11-Firmware-Versionen bis einschließlich 02.03.01.104_CN. CISA hat CVE-2021-31755 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen, und der EPSS-Score von 94,3 % (99,9. Perzentil) weist auf nahezu sichere aktive Ausnutzung hin.

KEV-Informationen

Hersteller
Tenda
Produkt
AC11 Router
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
17. November 2021
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
tendaac11 firmware<= 02.03.01.104_cn

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Out-of-bounds Write

Out-of-bounds Write tritt auf, wenn Software Daten über das Ende oder vor den Anfang eines vorgesehenen Puffers hinaus schreibt. Bei CVE-2021-31755 validiert der /goform/setmac-Endpunkt in der Tenda-AC11-Firmware die Länge der Eingabedaten in einer POST-Anfrage nicht ordnungsgemäß, was zu einem Stack-Buffer-Overflow führt, der es Angreifern ermöglicht, benachbarten Speicher zu überschreiben und den Programmausführungsfluss zu kapern.

Mehr erfahren: CWE-787 — Out-of-bounds Write

Auswirkungsanalyse

CVE-2021-31755 hat einen CVSS-3.1-Score von 9,8 (CRITICAL) und spiegelt damit die höchste Schweregrad-Stufe wider. Die Schwachstelle ist über das Netzwerk aus der Ferne ausnutzbar, weist eine geringe Angriffskomplexität auf, erfordert keine Authentifizierung und keine Benutzerinteraktion – sie ist damit für jeden Angreifer mit Netzwerkzugang zum Gerät trivial ausnutzbar. Vertraulichkeit (Hoch): Angreifer können auf sensible Konfigurationsdaten, gespeicherte Zugangsdaten und den über den Router geleiteten Netzwerkverkehr zugreifen. Integrität (Hoch): Beliebige Codeausführung ermöglicht die vollständige Modifikation der Geräte-Firmware, Routing-Tabellen und Netzwerkkonfigurationen. Verfügbarkeit (Hoch): Die Ausnutzung kann den Router funktionsunfähig machen oder es Angreifern ermöglichen, den gesamten über das Gerät geleiteten Netzwerkverkehr zu stören. Mit einem EPSS-Score von 94,3 % (99,9. Perzentil) gehört diese Schwachstelle zu den am häufigsten ausgenutzten aller bekannten CVEs.

Exploit-Reifegrad

CVE-2021-31755 wird durch die Aufnahme in den CISA-Katalog bekannter ausgenutzter Schwachstellen als aktiv ausgenutzt bestätigt. Der EPSS-Score von 94,3 % (99,9. Perzentil) platziert diese Schwachstelle unter den am aktivsten ausgenutzten in der gesamten CVE-Datenbank und weist auf nahezu sichere Ausnutzungsaktivitäten hin. Der hohe EPSS-Score und die KEV-Aufnahme bestätigen, dass funktionierende Exploits aktiv von Bedrohungsakteuren gegen Tenda-Router-Installationen eingesetzt werden. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 17.11.2021 gemäß der CISA-Richtlinie zu beheben.

Behebung

  1. Firmware-Updates sofort einspielen gemäß CISA-KEV-Anforderung: Updates gemäß Herstelleranweisungen anwenden. Tenda-AC11-Geräte auf die neueste verfügbare Firmware-Version aktualisieren, die den Stack-Buffer-Overflow in /goform/setmac behebt.
  2. Zugriff auf die Verwaltungsoberfläche einschränken: Sicherstellen, dass der /goform/setmac-Endpunkt und alle Web-Verwaltungsschnittstellen nicht aus nicht vertrauenswürdigen Netzwerken, insbesondere dem Internet, erreichbar sind. Firewall-Regeln anwenden, um den Zugriff auf Verwaltungsports auf vertrauenswürdige interne IP-Adressen zu beschränken.
  3. Netzwerksegmentierung implementieren: Tenda-AC11-Router in einem segmentierten Netzwerkbereich mit strikter Eingangs- und Ausgangsfilterung platzieren, um den Schadensradius bei einer Kompromittierung zu begrenzen.
  4. Auf Kompromittierungsindikatoren überwachen: Geräteprotokolle und Netzwerkverkehr auf ungewöhnliche Aktivitäten prüfen, einschließlich unerwarteter Firmware-Änderungen, unbefugter Konfigurationsanpassungen oder anomaler ausgehender Verbindungen vom Router.
  5. Geräteaustausch in Betracht ziehen: Falls kein Firmware-Patch vom Hersteller verfügbar ist, den Tenda AC11 durch einen Router eines Herstellers ersetzen, der zeitnahe Sicherheitsupdates bereitstellt.

Technische Details

CVE-2021-31755 ist eine stackbasierte Buffer-Overflow-Schwachstelle im /goform/setmac-Handler der Tenda-AC11-Router-Firmware bis Version 02.03.01.104_CN. Die verwundbare Funktion validiert die Größe der benutzerseitig übermittelten Eingaben im POST-Request-Body nicht ausreichend, bevor sie in einen Stack-Puffer fester Größe kopiert werden, was zu einem Out-of-bounds Write (CWE-787) führt. Der CVSS-Vektor (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) bestätigt, dass der Angriff netzwerkbasiert ist, keine Berechtigungen oder Benutzerinteraktion erfordert und eine geringe Komplexität aufweist. Durch das Senden einer speziell gestalteten POST-Anfrage an den /goform/setmac-Endpunkt mit übergroßer Nutzlast kann ein Angreifer die Rücksprungadresse auf dem Stack überschreiben, den Ausführungsfluss umleiten und beliebigen Code mit den Rechten des Webserver-Prozesses ausführen, der auf Embedded-Geräten typischerweise als Root läuft.

Häufig gestellte Fragen

Wird CVE-2021-31755 aktiv ausgenutzt?

Ja. CVE-2021-31755 ist im CISA-Katalog bekannter ausgenutzter Schwachstellen gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 94,3 % (99,9. Perzentil) platziert die Schwachstelle unter den am häufigsten ausgenutzten weltweit.

Welche Produkte sind von CVE-2021-31755 betroffen?

CVE-2021-31755 betrifft Tenda-AC11-Router mit Firmware-Versionen bis einschließlich 02.03.01.104_CN. Die Schwachstelle befindet sich im /goform/setmac-Endpunkt der Web-Verwaltungsoberfläche des Geräts.

Wie behebe ich CVE-2021-31755?

Spielen Sie das neueste Firmware-Update von Tenda für den AC11-Router ein. Falls kein Patch verfügbar ist, beschränken Sie den Zugriff auf die Web-Verwaltungsoberfläche des Geräts aus nicht vertrauenswürdigen Netzwerken und implementieren Sie Netzwerksegmentierung. Ziehen Sie einen Geräteaustausch in Betracht, falls der Hersteller keinen zeitnahen Fix bereitstellt.

Wie schwerwiegend ist CVE-2021-31755?

CVE-2021-31755 hat einen CVSS-3.1-Score von 9,8 (CRITICAL), die höchste Schweregrad-Einstufung. Die Schwachstelle ermöglicht nicht authentifizierte Remote-Code-Ausführung ohne Benutzerinteraktion und stellt damit einen äußerst gefährlichen Fehler dar, der sofortige Aufmerksamkeit erfordert.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score85.85%
EPSS-Perzentil99.7%

Daten

Veröffentlicht7. Mai 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.