Abo
  • Services:

NetUSB: Schwachstelle gefährdet zahlreiche Routermodelle

Ein Fehler in der NetUSB-Schnittstelle macht möglicherweise mehrere tausend Router von außen angreifbar. Für Modelle der Firma TP-Link werden bereits Updates erarbeitet.

Artikel veröffentlicht am ,
Ein Fehler im Treiber für die NetUSB-Schnittstelle macht Router angreifbar. Einige Hersteller arbeiten bereits an Korrekturen.
Ein Fehler im Treiber für die NetUSB-Schnittstelle macht Router angreifbar. Einige Hersteller arbeiten bereits an Korrekturen. (Bild: SEC Consult/TP-Link)

Mehrere tausend Router mit einer NetUSB-Schnittstelle haben eine Schwachstelle, die Angreifer auch von außen nutzen können, um sich Zugriff mit Administratorrechten zu verschaffen. Der Fehler wurde in dem entsprechenden Kernel-Modul entdeckt. Das österreichische Sicherheitsunternehmen SEC Consult listet mehrere Modelle namhafter Hersteller als betroffen auf, darunter Router von TP-Link, Netgear, D-Link, Trendnet oder Zyxel. TP-Link hat bereits reagiert und will bald korrigierte Versionen ihrer Firmware bereitstellen.

Stellenmarkt
  1. Henry Schein Services GmbH, Langen
  2. Württembergische Versicherung AG, Stuttgart

Der Fehler befindet sich im Treiber, der von dem taiwanischen Unternehmen Kcodes für eingebettete Linux-Systeme entwickelt wird. Über NetUSB können an einen Router angeschlossene Drucker oder externe Speichermedien im Netzwerk freigegeben werden. Dazu öffnet der Treiber den TCP-Port 20005. Wie die IT-Sicherheitsexperten feststellten, wird eine solche Verbindung auf fast allen untersuchten Router auch dann geöffnet, wenn kein USB-Gerät angeschlossen ist.

Pufferüberlauf durch zu viele Zeichen

Soll eine Verbindung aufgebaut werden, sendet der Client seinen Rechnernamen an den Router. Besteht der Rechnername aus mehr als 64 Zeichen, verursacht das im Treiber einen Pufferüberlauf. Da der Treiber im Kernel-Modus, also mit Systemrechten läuft, kann ein Angreifer mit entsprechendem Code den Router vollständig übernehmen. Zudem ist auch die Authentifizierung zwischen Router und Client völlig unzureichend, da die dafür genutzten AES-Schlüssel statisch sind und sowohl auf dem Router als auch in der Client-Software für Windows und Mac OS X abgelegt wurden, wie es im Blogeintrag des Unternehmens heißt.

Die von SEC Consult untersuchten Geräte hätten den Port 20005 nicht nach außen zum öffentlichen Netz freigegeben. Allerdings gebe es Hinweise, dass andere falsch konfigurierte Geräte über den Port von außen erreichbar seien. Im lokalen Netzwerk, etwa auch über ein unsicheres oder öffentliches WLAN, kann die Schwachstelle jedoch ausgenutzt werden.

Deaktivieren hilft nicht immer

Je nach Hersteller wird die Funktion anders bezeichnet. Neben NetUSB heißt sie auch "Print Sharing" oder "USB Share Port". Bei Netgear wird sie als Readyshare bezeichnet. In einigen Geräten kann NetUSB über die Konfigurationsoberfläche deaktiviert werden. Bei Geräten von Netgear solle das aber nicht helfen, schreibt SEC Consult. Auf seinen Geräten gebe es bislang keine Abhilfe, teilte Netgear dem IT-Sicherheitsunternehmen mit. Weder könnten der Port über die integrierte Firewall abgesichert noch der Dienst abgeschaltet werden.

In dem Code entdeckten die Sicherheitsforscher Informationen, in welchen Geräten sich der fehlerhafte Treiber noch befinden könnte. Dort wurden unter anderem auch die Hersteller Sitecom, Western Digital oder Levelone genannt.

Nachtrag vom 22. Mai 2015, 11 Uhr

Die Hersteller AVM und Asus teilten uns mit, dass ihre Router das fehlerhafte Treibermodul NetUSB von Kcodes nicht verwenden, sondern eigene Implementierungen einsetzen. Ihre Router seien somit von der Schwachstelle nicht betroffen.



Meistgelesen

Anzeige
Hardware-Angebote
  1. auf ausgewählte Corsair-Netzteile
  2. und 4 Spiele gratis erhalten

Dragos 22. Mai 2015

falsch. Ein ADSL Model hatte weder die Funktion DHCP, DNS, NAT, ROUTING, EINWAHL, Ports...

Dragos 22. Mai 2015

Nicht jeder brauch eine Fritzbox um sein Telefon anzuschließen. Daher war dein Einwand...

David64Bit 21. Mai 2015

Das ist ja schon mal etwas Beruhigend.

kaymvoit 20. Mai 2015

Ich habe sowohl KD als auch Unitymedia. Mit KD hast Du Recht, da war das kein Problem...

drvsouth 20. Mai 2015

Das Netz lief ja an den Ports des TC. Aber mein Verdacht fiel natürlich auch auf das...


Folgen Sie uns
       


Saugen oder Glitzern in Vampyr - Livestream

Es geht hoch her in London anno 1918, wie die Golem.de-Redakteure Christoph und Michael am eigenen, nach Blut lächzenden Körper erfahren.

Saugen oder Glitzern in Vampyr - Livestream Video aufrufen
Cruijff Arena: Ed Sheeran singt mit Strom aus Nissan-Leaf-Akkus
Cruijff Arena
Ed Sheeran singt mit Strom aus Nissan-Leaf-Akkus

Die Johann-Cruijff-Arena in Amsterdam ist weltweit das erste Stadion, das seine Energieversorgung mit einem Speichersystem sichert, das aus Akkus von Elektroautos besteht. Der englische Sänger Ed Sheeran hat mit dem darin gespeichertem Solarstrom schon seine Gitarre verstärkt.
Ein Bericht von Dirk Kunde

  1. Energiewende Warum die Bundesregierung ihre Versprechen nicht hält
  2. Max Bögl Wind Das höchste Windrad steht bei Stuttgart

Windenergie: Wie umweltfreundlich sind Offshore-Windparks?
Windenergie
Wie umweltfreundlich sind Offshore-Windparks?

Windturbinen auf hoher See liefern verlässlich grünen Strom. Frei von Umwelteinflüssen sind sie aber nicht. Während die eine Tierart profitiert, leidet die andere. Doch Abhilfe ist in Sicht.
Ein Bericht von Daniel Hautmann

  1. Hywind Scotland Windkraft Ahoi

Razer Blade 15 im Test: Schlanker 15,6-Zöller für Gamer gefällt uns
Razer Blade 15 im Test
Schlanker 15,6-Zöller für Gamer gefällt uns

Das Razer Blade 15 ist ein gutes Spiele-Notebook mit flottem Display und schneller Geforce-Grafikeinheit. Anders als im 14-Zoll-Formfaktor ist bei den 15,6-Zoll-Modellen die Konkurrenz aber deutlich größer.
Ein Test von Marc Sauter

  1. Gaming-Notebook Razer packt Hexacore und Geforce GTX 1070 ins Blade 15
  2. Razer Blade 2017 im Test Das beste Gaming-Ultrabook nun mit 4K

    •  /