Zero Click WIFI Sicherheitslücke CVE-2024-20017 ermöglicht Remote Code Execution in MediaTek-Chipsätzen

Eine kritische Sicherheitslücke (CVE-2024-20017) wurde in den MediaTek-Chipsätzen MT7622, MT7915, MT7916, MT7981 und MT7986 entdeckt. Diese Schwachstelle betrifft den WLAN-Dienst und ermöglicht eine Remote Code Execution (RCE) aufgrund unsachgemäßer Eingabevalidierung. Laut dem Sicherheitsbulletin kann diese Lücke ohne Benutzerinteraktion oder erhöhte Berechtigungen ausgenutzt werden. Sie wird durch einen Out-of-Bounds Write verursacht und könnte zu einer vollständigen Systemkompromittierung führen.

Betroffene Geräte umfassen zahlreiche eingebettete Plattformen, darunter Router von Netgear, Ubiquiti und Xiaomi, die WiFi6-Technologie unterstützen. Das CVSS-Score dieser Schwachstelle liegt bei 9.8 (kritisch), was die Dringlichkeit der Situation verdeutlicht.

Es wird dringend empfohlen, auf die neuesten Softwareversionen zu aktualisieren, die diesen Fehler beheben. Nutzer sollten sofort die bereitgestellten Patches installieren. Denn ein PoC existiert bereits.

Related Posts

Sicherheitslücke in VMware Fusion ermöglicht Codeausführung

VMware hat eine Sicherheitslücke im Mac Hypervisorsystem VMware Fusion entdeckt, die eine Codeausführung ermöglicht . Die Schwachstelle CVE-2024-38811, bewertet mit einer CVSS-Basisbewertung von 8.8, ermöglicht es Angreifern mit Standardbenutzerrechten, schädlichen Code innerhalb der Fusion-Anwendung auszuführen. Betroffen sind Versionen bis 13.x von VMware Fusion auf MacOS. Es gibt derzeit keine Workarounds; daher wird Nutzern dringend empfohlen, auf die neueste Version 13.6 zu aktualisieren, um diese Schwachstelle zu beheben.

Read More

Kritische Sicherheitslücke in Zyxel-Geräten ermöglicht OS-Befehlsausführung

Zyxel hat eine kritische Sicherheitslücke in mehreren seiner Geräte gemeldet, darunter NWA1123ACv3, WAC500, WAX655E, WBE530 und USG LITE 60AX. Die Schwachstelle CVE-2024-7261, die in den Firmware-Versionen 6.70(ABVT.4) und früher, 6.70(ABVS.4) und früher, 7.00(ACDO.1) und früher, 7.00(ACLE.1) und früher sowie V2.00(ACIP.2) und früher vorhanden ist, ermöglicht es einem nicht authentifizierten Angreifer, OS-Befehle auszuführen, indem er manipulierte Cookies an ein anfälliges Gerät sendet.

Read More

Cyberangriff auf Qcells: Solaranbieter informiert Kunden über Datenleck

Der Solaranbieter Hanwha Qcells hat seine Kunden über ein Datenleck informiert, das infolge eines Cyberangriffs auf die IT-Systeme am deutschen Standort am 14. Juli 2024 entstanden ist. Unbekannte Angreifer erlangten offenbar Zugriff auf Teile der Kunden- und Geschäftspartnerdatenbank, wobei personenbezogene Daten wie Namen, Adressen, Telefonnummern, E-Mail-Adressen, Passwörter und Kontodaten betroffen sein könnten.

Read More