CVE-2026-74233
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
2.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-74233 betrifft verschiedene Zbtlink-Router-Firmwares sowie weitere Produkte wie CTN720-W1 und LF-1541. Es handelt sich um eine unauthentifizierte Command Injection im infosrvd-Dienst (UDP/9992). Ein entfernter, nicht authentifizierter Angreifer kann durch Senden eines speziell präparierten UDP-Pakets beliebige Befehle mit Root-Rechten ausführen, da die Authentifizierung durch ein hartcodiertes Salt und einen All-Zero-Wildcard-MAC-Bypass umgangen werden kann.
Die Schwachstelle wird mit einem CVSS-Score von 9.8 als KRITISCH eingestuft, was auf die hohe Auswirkung und die einfache Ausnutzbarkeit hinweist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 3%, was auf ein derzeit geringes, aber vorhandenes Risiko hindeutet. Sie ist derzeit nicht im CISA KEV Katalog gelistet, was bedeutet, dass keine aktive Ausnutzung in freier Wildbahn bekannt ist.
Security-Teams sollten die betroffenen Geräte identifizieren und umgehend prüfen, ob Firmware-Updates verfügbar sind, um diese kritische Schwachstelle zu beheben. Falls kein Patch verfügbar ist, sollte der Zugriff auf UDP/9992 von externen Netzwerken blockiert werden, um das Risiko einer unauthentifizierten Befehlsausführung zu minimieren. Eine kontinuierliche Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Zbtlink WE1326, WE357, WE5926, WE5926-WD, WE826-Q, WE826-T2, WE826-WD, WG108, and WG3526 firmware 19.1101, Zbtlink WE2426-C firmware 19.1112, Zbtlink WE5926-EC_QP firmware 20.0516, Zbtlink WF3526-P firmware 19.051, CTN720-W1, LF-1541, and MT7620N firmware 19.1101, and WRC1 firmware 20.0622 contain an unauthenticated command injection in the infosrvd service (UDP/9992). A remote unauthenticated attacker can send a crafted UDP packet to execute arbitrary commands as root. The service's authentication uses a hardcoded salt and an all-zero wildcard MAC bypass, rendering it ineffective.