CVE-2026-19891
LOW
CVSS 3.7
CVE-2026-19891 LOW
Qu'est-ce que c'est ?
Résumé
Cette vulnérabilité provient d'une mauvaise configuration d'IKE Phase 1 en mode agressif dans le fichier racoon.conf de l'équipement TRENDnet TEW-WLC100. Elle entraîne la transmission de données sensibles sans chiffrement adéquat lors de l'établissement de la liaison VPN. Un attaquant distant peut exploiter ce comportement pour intercepter des informations confidentielles échangées pendant la négociation.
A vulnerability was determined in TRENDnet TEW-WLC100 2.05b02. This affects an unknown function of the file /etc/racoon.conf of the component IKE Phase 1 Aggressive Mode. This manipulation of the argument exchange_mode causes missing encryption of sensitive data. It is possible to initiate the attack remotely. The complexity of an attack is rather high. The exploitability is reported as difficult. The vendor was contacted early about this disclosure.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Modifiez le fichier racoon.conf pour remplacer le mode agressif par le mode principal (Main Mode) au niveau de exchangemode, restreignez l'accès aux ports IKE/IPsec (UDP 500 et 4500) aux seules adresses IP de confiance et appliquez la prochaine mise à jour de firmware dès sa mise à disposition par le constructeur.
Généré automatiquement à partir de la description CVE -- vérifie les références officielles avant d'agir.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.