Motorola MR2600: Unauthenticated RCE durch fehlerhafte Authentifizierungsprüfung

Unauthenticated RCE in Motorola's MR2600 Router

Motorola MR2600: Unauthenticated RCE durch fehlerhafte Authentifizierungsprüfung

Ein Sicherheitsforscher entdeckte eine unauthentifizierte Remote-Code-Execution-Schwachstelle im Motorola MR2600 Router. Die Schwachstelle besteht aus zwei Teilen: Ein fehlerhafter Upload-Mechanismus erlaubt das Einschleusen manipulierter Firmware, und eine unsachgemäße Authentifizierungsprüfung kann durch Anhängen eines erlaubten Pfads umgangen werden. Dadurch kann ein Angreifer im LAN oder bei aktiviertem Remote-Management sogar aus dem Internet die Router-Firmware ersetzen und so die vollständige Kontrolle über das Gerät übernehmen. Der Forscher veröffentlichte die Details, da Motorola den Router als End-of-Life betrachtet und keine Verantwortung übernimmt.

Die Kernschwachstelle ergibt sich aus der Verwendung inkonsistenter Vergleichsoperatoren: Für die Whitelist wird eine einfache Teilstring-Prüfung verwendet, für die Blacklist jedoch ein exakter Abgleich der gesamten URI.

Mehr von diesem Tag

2026-07-12