CVE-2026-10119
TRENDnet TEW-432BRP formSetMACFilter stackbasierter Überlauf
- Veröffentlicht
- 30.05.2026
- Aktualisiert
- 01.06.2026
- CNA zuweisen
- VulDB
- Beweise beobachtet
- 26.09.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 39,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Sicherheitslücke wurde in TRENDnet TEW-432BRP 3.10B20 entdeckt. Betroffen ist die Funktion formSetMACFilter der Datei /goform/formSetMACFilter. Die Manipulation des Arguments filter_name führt zu einem stackbasierten Pufferüberlauf. Eine Remote-Ausnutzung des Angriffs ist möglich. Der Exploit wurde öffentlich offengelegt und kann verwendet werden. Der Hersteller erklärt: „Dieses Produkt ist seit 15 Jahren (seit 2009) EOL. Da der Artikel so lange EOL ist, sind wir nicht in der Lage, etwaige Schwachstellen nachzuvollziehen oder zu beheben." Diese Schwachstelle betrifft nur Produkte, die vom Maintainer nicht mehr unterstützt werden.
Quellen
Eine von der Community kuratierte, verifizierte Sammlung von Proof-of-Concept-Exploits für CVEs, die 2026 offengelegt wurden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.