← Zurück zum Cyberlagebild
Zuletzt aktualisiert 15.09.2026 22:52
CVE-2026-92256
CVE-2026-92256
CVSS 7.11 Quelle
Beschreibung
NR255-V Version 1.5.130703 enthält eine Sicherheitslücke für die Offenlegung sensibler Informationen in l2tpd config show cgi.c, ipsec show cgi.c und mod vpn remote/plan.json read handlers. Angreifer können l2tpd config show.cgi abfragen, um gespeichertes IPsec PSK- und RSA-Schlüsselmaterial freizulegen.
Hersteller–
Produkt–
ProduktfamilieKeine Angaben
Betroffene VersionenKeine Angaben
Behobene VersionenKeine Angaben
Nachvollziehbarkeit
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
KI-gestützt · ohne Gewährleistung
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
PrioritätGelb
EinordnungZeitnah behandeln: hohes technisches Risiko.
Empfohlene Schritte
- Betroffene Systeme identifizieren.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.