Eine Schwachstelle in Linksys-Routern hat zur Folge, dass ein entfernter Angreifer Administrator-Rechte auf einem anfälligen Gerät erlangen kann. Das Problem tritt während des Installations- und Upgrade-Prozesses auf, da dann Port 8083 auf dem WAN-Interface geöffnet wird.
Ein Angreifer muss lediglich auf “http://IP-Adresse:8083″ zugreifen, um direkt mit der Admin-Konsole verbunden zu werden. Außerdem kann er über “http://IP-Adresse:8083/cgi-bin/” direkt auf folgende CGI-Skripte zugreifen: “fw_sys_up.cgi”, “override.cgi”, “share_editor.cgi”, “switch_boot.cgi”. Auf einigen Geräten ist Port 443 ebenfalls offen.
Betroffen sind die Modelle EA2700, EA3500, E4200 und EA4500. Betroffene sollten sich an den Support des Herstellers wenden.

