CVE-2025-1316

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Edimax IC-7100 IP Camera OS Command Injection Vulnerability

Beschreibung

CVE-2025-1316 ist eine OS Command Injection-Schwachstelle in der Edimax IC-7100 IP-Kamera. Das Geraet neutralisiert eingehende Anfragen nicht ordnungsgemaess, wodurch ein Angreifer speziell praeparierte Anfragen senden kann, um beliebigen Code auf dem Geraet auszufuehren. Die Schwachstelle wird mit einem CVSS v3.1-Score von 9.8 (CRITICAL) bewertet und erfordert weder Authentifizierung noch Benutzerinteraktion.

Die CISA hat CVE-2025-1316 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 9. April 2025. Der EPSS-Score von 84.88 % (99. Perzentil) zeigt eine ausserordentlich hohe Ausnutzungswahrscheinlichkeit. Da alle Firmware-Versionen der IC-7100 betroffen sind und Edimax keinen Patch bereitgestellt hat, ist diese Schwachstelle besonders problematisch fuer Betreiber dieser weit verbreiteten IP-Kamera.

KEV-Informationen

Hersteller
Edimax
Produkt
IC-7100 IP Camera
Hinzugefügt am
19. März 2025
Fälligkeitsdatum
9. April 2025
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
edimaxic-7100 firmwareAlle Versionen

Mehrere CVSS-Bewertungen

Quelle: [email protected](Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-78: OS Command Injection

CVE-2025-1316 basiert auf CWE-78 (OS Command Injection), einer der gefaehrlichsten Schwachstellenklassen in eingebetteten Systemen. Bei einer OS Command Injection werden Benutzereingaben ohne ausreichende Sanitisierung an Betriebssystem-Befehle uebergeben. Im Fall der Edimax IC-7100 werden eingehende Anfragen nicht ordnungsgemaess neutralisiert, wodurch ein Angreifer Shell-Befehle einschleusen und auf dem zugrundeliegenden Betriebssystem des Geraets ausfuehren kann.

Weitere Informationen: CWE-78 -- Improper Neutralization of Special Elements used in an OS Command

Auswirkungsanalyse

Die Auswirkungen von CVE-2025-1316 sind aufgrund der Natur der OS Command Injection und der Einsatzumgebung von IP-Kameras besonders schwerwiegend. Der CVSS-Score von 9.8 (CRITICAL) mit dem Vektor AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt die maximale Bedrohung: Der Angriff ist ueber das Netzwerk ohne Authentifizierung bei niedriger Komplexitaet durchfuehrbar. Vertraulichkeit (High): Ein Angreifer kann auf den Video- und Audio-Stream der Kamera zugreifen, gespeicherte Aufnahmen auslesen und Netzwerkkonfigurationen extrahieren. Integritaet (High): Der Angreifer kann die Kamera-Firmware modifizieren, Backdoors installieren und das Geraet als Botnet-Knoten oder als Ausgangspunkt fuer laterale Angriffe im Netzwerk missbrauchen. Verfuegbarkeit (High): Das Geraet kann vollstaendig deaktiviert oder fuer DDoS-Angriffe instrumentalisiert werden. Der EPSS-Score von 84.88 % im 99. Perzentil belegt die massive aktive Ausnutzung.

Exploit-Reifegrad

CVE-2025-1316 weist eine sehr hohe Exploit-Reife auf. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen und die aktive Ausnutzung bestaetigt. Die CISA hat zudem ein ICS-Advisory (ICSA-25-063-08) veroeffentlicht, das technische Details und Mitigationsmassnahmen beschreibt. Der EPSS-Score von 84.88 % (99. Perzentil) ist ausserordentlich hoch und zeigt, dass die Schwachstelle zu den Top 1 % der am staerksten ausgenutzten Sicherheitsluecken gehoert. Da alle Firmware-Versionen betroffen sind und Edimax bislang keinen Patch bereitgestellt hat, bleibt die Schwachstelle fuer alle installierten IC-7100-Geraete bestehen. IoT-Geraete wie IP-Kameras sind bekannte Ziele fuer Botnet-Betreiber, die kompromittierte Geraete fuer DDoS-Angriffe einsetzen.

Behebung

  1. Geraet vom Netzwerk isolieren oder ausser Betrieb nehmen: Da Edimax keinen Patch fuer die IC-7100 bereitgestellt hat und alle Firmware-Versionen betroffen sind, sollte das Geraet entweder vollstaendig vom Netzwerk getrennt oder durch eine nicht verwundbare Alternative ersetzt werden. Wenden Sie Mitigationsmassnahmen gemaess dem CISA ICS-Advisory ICSA-25-063-08 an.

  2. Netzwerkzugriff strikt einschraenken: Falls die Kamera weiterhin betrieben werden muss, stellen Sie sicher, dass sie ausschliesslich in einem isolierten Netzwerksegment (VLAN) betrieben wird und kein direkter Zugriff aus dem Internet oder dem allgemeinen Unternehmensnetzwerk moeglich ist.

  3. Firewall-Regeln implementieren: Blockieren Sie jeglichen eingehenden Zugriff auf die Kamera aus nicht vertrauenswuerdigen Netzwerken. Beschraenken Sie den Zugriff auf bekannte Administratoren-IP-Adressen und erlauben Sie ausschliesslich die notwendigen Ports.

  4. Netzwerkueberwachung einrichten: Ueberwachen Sie den Netzwerkverkehr der Kamera auf ungewoehnliche ausgehende Verbindungen, die auf eine Kompromittierung oder Botnet-Zugehoerigkeit hindeuten koennten.

  5. IoT-Sicherheitsrichtlinie ueberpruefen: Evaluieren Sie generell die Sicherheit aller IoT-Geraete im Netzwerk und ersetzen Sie Geraete, die keine Sicherheitsupdates mehr erhalten (End-of-Life), durch aktiv gewartete Alternativen.

Technische Details

CVE-2025-1316 betrifft die Edimax IC-7100 IP-Kamera in allen Firmware-Versionen. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt, dass der Angriff ueber das Netzwerk (AV:N) ohne Authentifizierung (PR:N) und ohne Benutzerinteraktion (UI:N) bei niedriger Komplexitaet (AC:L) durchfuehrbar ist. Die Schwachstelle liegt in der unzureichenden Neutralisierung von Benutzereingaben, die an Betriebssystem-Befehle auf dem eingebetteten Linux-System der Kamera uebergeben werden. Ein Angreifer kann durch speziell praeparierte HTTP-Anfragen Shell-Befehle einschleusen, die mit den Rechten des Webserver-Prozesses ausgefuehrt werden -- bei eingebetteten Systemen haeufig mit Root-Rechten. Alle drei Impact-Metriken (Vertraulichkeit, Integritaet, Verfuegbarkeit) sind auf High gesetzt, was bei erfolgreicher Ausnutzung die vollstaendige Kontrolle ueber das Geraet ermoeglicht.

Häufig gestellte Fragen

Wird CVE-2025-1316 aktiv ausgenutzt?

Ja, die CISA hat CVE-2025-1316 in den KEV-Katalog aufgenommen und die aktive Ausnutzung bestaetigt. Der EPSS-Score von 84.88 % im 99. Perzentil zeigt eine der hoechsten Ausnutzungswahrscheinlichkeiten. IoT-Geraete wie IP-Kameras sind bevorzugte Ziele fuer Botnet-Betreiber.

Welche Produkte sind von CVE-2025-1316 betroffen?

Betroffen ist die Edimax IC-7100 IP-Kamera in allen Firmware-Versionen. Edimax hat bislang keinen Patch veroeffentlicht, weshalb alle installierten Geraete dieses Modells verwundbar bleiben.

Wie behebe ich CVE-2025-1316?

Da kein Patch verfuegbar ist, empfiehlt die CISA, das Geraet vom Netzwerk zu isolieren oder ausser Betrieb zu nehmen. Falls der Weiterbetrieb notwendig ist, sollte die Kamera in einem isolierten Netzwerksegment betrieben und der Zugriff strikt eingeschraenkt werden.

Wie schwerwiegend ist CVE-2025-1316?

Mit einem CVSS-Score von 9.8 (CRITICAL) und einem EPSS-Score von 84.88 % gehoert diese Schwachstelle zu den schwerwiegendsten und am staerksten ausgenutzten Sicherheitsluecken. Das Fehlen eines Patches verschaerft die Situation erheblich.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score73.24%
EPSS-Perzentil99.4%

Daten

Veröffentlicht5. März 2025
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.