CVE-2026-1668
Mehrere Omada-Switches weisen eine Schwachstelle bei der Eingabevalidierung auf
- Veröffentlicht
- 13.03.2026
- Aktualisiert
- 13.03.2026
- CNA zuweisen
- TPLink
- Beweise beobachtet
- 11.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 59,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Weboberfläche mehrerer Omada-Switches validiert bestimmte externe Eingaben nicht ausreichend, was bei der Verarbeitung manipulierter Anfragen zu einem Speicherzugriff außerhalb der Grenzen führen kann. Unter bestimmten Bedingungen kann dieser Fehler zu einer unbeabsichtigten Befehlsausführung führen.<br>Ein nicht authentifizierter Angreifer mit Netzwerkzugriff auf die betroffene Oberfläche kann Speicherkorruption, Dienstinstabilität oder Offenlegung von Informationen verursachen. Eine erfolgreiche Ausnutzung kann Remote-Codeausführung oder Denial-of-Service ermöglichen.
Quellen
1- cve-2026-1668-pocExploit
Proof-of-Concept-Exploit für CVE-2026-1668.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.