image

DrayTek dicht lekken die aanvaller commando's als root laten uitvoeren

dinsdag 25 augustus 2026, 14:45 door Redactie, 0 reacties

Netwerkfabrikant DrayTek heeft meerdere kwetsbaarheden in switches en access points verholpen, waaronder een aantal die aanvallers commando's als root laten uitvoeren en remote code execution mogelijk maken. Meerdere van de kwetsbaarheden zijn als kritiek aangemerkt, waaronder een probleem dat remote aanvallers de configuratie van de netwerkapparaten laat aanpassen.

Voor verschillende modellen VigorAP access points zijn in totaal elf kwetsbaarheden verholpen. In het geval van VigorSwitches gaat het om dertig verschillende beveiligingslekken. Misbruik vereist in veel gevallen dat een aanvaller admin-toegang tot de webinterface heeft. De impact van deze kwetsbaarheden is dan ook beoordeeld met het niveau 'high'.

Drie kwetsbaarheden zijn echter aangemerkt als kritiek. Het gaat om CVE-2026-71914, CVE-2026-71921 en CVE-2026-71933. De eerste twee beveiligingslekken zijn aanwezig in VigorAP en maken het voor ongeauthenticeerde aanvallers mogelijk om OS-commando's met rootrechten uit te voeren. Hiervoor is het nodig een speciaal geprepareerd bericht of invoer naar het netwerkapparaat te sturen. CVE-2026-71933 raakt een groot aantal modellen VigorSwitch en zorgt ervoor dat een remote aanvaller de configuratie kan aanpassen, services herstarten en logbestanden legen. Beheerders en gebruikers worden opgeroepen de firmware-updates te installeren.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.