Pubblicato il 2026-08-15 · Fonte: NVD NIST
È stata identificata una vulnerabilità nella versione 1.0.22-20231206 di LB-LINK X-PRO, che consente l'accesso a credenziali hard-coded nel file /etc/shadow. La vulnerabilità, classificata come CWE-259, può essere sfruttata remotamente con un alto livello di complessità. Non ci sono informazioni sul vendor o sui prodotti interessati, ma è stato segnalato che la vulnerabilità non è attivamente sfruttata. La CVSS Score è di 8.1, classificata come alta.
Un attaccante potrebbe sfruttare questa vulnerabilità per ottenere accesso non autorizzato ai sistemi interessati, potenzialmente portando a violazioni dei dati o altre conseguenze negative. I sistemi a rischio sono quelli che utilizzano la versione 1.0.22-20231206 di LB-LINK X-PRO, in particolare il file /etc/shadow.
Vendor: N/A
Prodotti: N/A
Non essendo disponibili informazioni specifiche sulle patch o sulle configurazioni di sicurezza, si consiglia di adottare pratiche di sicurezza generiche come l'aggiornamento regolare del software, l'utilizzo di password complesse e l'implementazione di controlli di accesso robusti. Inoltre, è importante monitorare i log di sistema e le attività di rete per rilevare eventuali tentativi di sfruttamento della vulnerabilità.
La vulnerabilità CVE-2026-19900 è una vulnerabilità di credenziali hard-coded nella versione 1.0.22-20231206 di LB-LINK X-PRO
La vulnerabilità può essere sfruttata per ottenere accesso non autorizzato ai sistemi interessati, portando a violazioni dei dati o altre conseguenze negative
Per proteggersi, è consigliabile adottare pratiche di sicurezza generiche come l'aggiornamento regolare del software, l'utilizzo di password complesse e l'implementazione di controlli di accesso robusti
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.