SecBoard
Zurück zur CVE-Übersicht

CVE-2026-82695

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 10 — Kritisch

EPSS-Score

1.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

Die Schwachstelle CVE-2026-82695 betrifft den Tenda AC18 Router, Version 15.03.05.19. Es handelt sich um einen Fehler im Telnet Handler, genauer in einer unbekannten Funktion der Datei /goform/telnet, der zu einer fehlenden Authentifizierung führt. Dies ermöglicht Angreifern, sich ohne gültige Anmeldeinformationen Zugriff zu verschaffen. Die Auswirkung ist ein unautorisierter Fernzugriff auf das Gerät. Die Schwachstelle ist öffentlich bekannt und ein existiert. Mit einem CVSS-Score von 10.0 wird diese Schwachstelle als kritisch eingestuft, was auf die maximale Auswirkung und die einfache Ausnutzbarkeit hinweist. Obwohl der EPSS-Wert mit 1% eine geringe Exploit-Wahrscheinlichkeit suggeriert, ist die Existenz eines öffentlichen Exploits und die Möglichkeit eines Fernzugriffs ein erhebliches Risiko. Die fehlende Authentifizierung erlaubt es Angreifern, die Kontrolle über das betroffene Gerät zu übernehmen. Security-Teams sollten umgehend prüfen, ob Tenda AC18 Router der Version 15.03.05.19 in ihrer Umgebung eingesetzt werden. Da ein öffentlich verfügbar ist und die Schwachstelle kritisch ist, wird dringend empfohlen, betroffene Geräte zu isolieren oder den Telnet-Zugriff zu deaktivieren, falls kein Patch verfügbar ist. Eine kontinuierliche Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A security flaw has been discovered in Tenda AC18 15.03.05.19. Impacted is an unknown function of the file /goform/telnet of the component Telnet Handler. The manipulation results in missing authentication. The attack can be launched remotely. The exploit has been released to the public and may be used for attacks.

Referenzen