Pubblicato il 2026-06-29 · Fonte: NVD NIST
È stata scoperta una vulnerabilità nel dispositivo Edimax EW-7478APC, versione 1.04. La vulnerabilità, identificata come CVE-2026-13582, colpisce la funzione formUSBAccount del file /goform/formUSBAccount, permettendo un buffer overflow quando vengono manipolati gli argomenti UserName/Password. Questa vulnerabilità può essere sfruttata remotamente e potrebbe essere utilizzata da attaccanti malintenzionati. Il vendor non ha risposto alla notifica di questa vulnerabilità.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul dispositivo Edimax EW-7478APC, potenzialmente portando a un controllo completo del dispositivo. I sistemi a rischio sono quelli che utilizzano il dispositivo Edimax EW-7478APC con la versione 1.04. La gravità di questa vulnerabilità è alta, con un CVSS Score di 8.8, il che indica un impatto significativo sulla sicurezza.
Vendor: N/A
Prodotti: N/A
Poiché il vendor non ha rilasciato un patch ufficiale per questa vulnerabilità, si consiglia di adottare misure di mitigazione generali. Ciò include l'isolamento del dispositivo dalla rete internet, l'implementazione di un firewall per limitare l'accesso al dispositivo e il monitoraggio costante del dispositivo per rilevare eventuali attività sospette. Inoltre, si consiglia di mantenere il dispositivo e il suo firmware aggiornati non appena saranno disponibili patch ufficiali.
La vulnerabilità CVE-2026-13582 è una vulnerabilità di buffer overflow nel dispositivo Edimax EW-7478APC, versione 1.04, che può essere sfruttata remotamente.
L'impatto della vulnerabilità è alto, con un CVSS Score di 8.8, e può portare a un controllo completo del dispositivo.
Per proteggersi, si consiglia di isolare il dispositivo dalla rete internet, implementare un firewall e monitorare costantemente il dispositivo per rilevare eventuali attività sospette. Sarà importante applicare eventuali patch ufficiali non appena disponibili.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.