Am 9. Mai wurden mehrere potenzielle Sicherheitslücken innerhalb der DrayTek VigorSwitch mainfunction.cgi-Komponente identifiziert, darunter Buffer Overflow-Zustände sowie eine unzureichende Neutralisierung von speziellen Elementen, die in Betriebssystembefehlen verwendet werden.
Obwohl bestätigt wurde, dass diese Bedingungen im betroffenen Code vorhanden sind, gibt es derzeit keine bekannten oder dokumentierten Methoden, um sie auszulösen oder auszunutzen, und es wurde kein praktikabler Angriffsweg identifiziert. Folglich gibt es aktuell keine Hinweise darauf, dass die gemeldeten Probleme in produktiven Umgebungen ausnutzbar sind. Sollte eine praktikable Methode zur Ausnutzung identifiziert werden, würde dies vermutlich voraussetzen, dass ein Angreifer über gültige Administrator-Zugangsdaten verfügt und sich an der Web-Management-Oberfläche des Switches authentifizieren kann.