DrayTek > Neuigkeiten > Aktuelle News lesen

Sicherheitsmeldung zu mehrere Remote Code Execution- und Buffer Overflow-Schwachstellen in VigorAP-Serien

25.08.2026 08:50

DSA-2026-002

Am 1. Juni wurden mehrere potenzielle Sicherheitslücken in DrayTek VigorAPs identifiziert. Dazu gehören unter anderem Buffer Overflow-Schwachstellen sowie eine unzureichende Neutralisierung spezieller Elemente, die in Betriebssystembefehlen verwendet werden können.

Obwohl bestätigt wurde, dass diese Schwachstellen im betroffenen Code vorhanden sind, gibt es derzeit keine bekannten oder dokumentierten Methoden, um sie gezielt auszulösen oder auszunutzen. Zudem wurde bisher kein praktikabler Angriffsweg identifiziert.

Daher gibt es derzeit keine Hinweise darauf, dass die gemeldeten Schwachstellen in tatsächlich eingesetzten Geräten ausnutzbar sind. Sollte künftig eine funktionierende Exploit-Methode identifiziert werden, müsste ein Angreifer vermutlich über gültige Administrator-Zugangsdaten verfügen und sich erfolgreich an der Webverwaltung des Geräts anmelden können.

Sollte eine Methode gefunden werden, mit der diese Schwachstellen erreicht und erfolgreich ausgenutzt werden können, könnten sie möglicherweise die Ausführung von beliebigem Code (arbitrary code execution) auf einem betroffenen Gerät ermöglichen. Die praktische Durchführbarkeit eines solchen Angriffs wurde bisher jedoch nicht nachgewiesen.

Details zu den Schwachstellen
CVEBeschreibung
CVE-2026-71904 OS Command Injection Flaws
CVE-2026-71905 OS Command Injection Flaws
CVE-2026-71906 OS Command Injection Flaws
CVE-2026-71907 OS Command Injection Flaws
CVE-2026-71908 OS Command Injection Flaws
CVE-2026-71909 OS Command Injection Flaws
CVE-2026-71910 OS Command Injection Flaws
CVE-2026-71911 Buffer Overflow and OS Command Injection Flaws
CVE-2026-71912 Buffer Overflow and OS Command Injection Flaws
CVE-2026-71913 OS Command Injection Flaws
CVE-2026-71914 OS Command Injection Flaws

Die festgestellten Schwachstellen wurden in aktualisierten Firmware-Versionen behoben und wir empfehlen Kunden, vorsorglich auf die unten aufgeführten Versionen zu aktualisieren. Andere Modelle sind nicht betroffen.

ModellAktuelle Firmware Version
VigorAP 918R 1.4.11
VigorAP 960C 1.4.12
VigorAP 1060C 1.4.12
VigorAP 906 1.4.13
VigorAP 912C 1.4.15
VigorAP 903 1.4.22

Aktuelle Firmwares finden Sie unter folgendem Link:

https://fw.draytek.com.tw/

Bei sicherheitsbezogenen Fragen zu einem unserer Produkte wenden Sie sich bitte an support[@]draytek.de

Zurück

Copyright © 2024 DrayTek / uniVorx
Facebook Youtube Twitter
German English