Pubblicato il 2026-08-16 · Fonte: NVD NIST
È stata rilevata una vulnerabilità nella Edimax EW-7478APC 1.04, specificatamente nella funzione formWlSiteSurvey del file /goform/formWlSiteSurvey. La manipolazione dell'argomento selSSID può portare a un buffer overflow. Questa vulnerabilità può essere sfruttata a distanza e l'exploit è già pubblico. Il vendor non ha risposto alle notifiche di questa vulnerabilità. La CVE-2026-19961 è classificata come CWE-119, ovvero un buffer overflow.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul dispositivo Edimax EW-7478APC 1.04, potenzialmente portando a un controllo completo del sistema. Ciò può avere gravi conseguenze, come l'accesso non autorizzato ai dati e la possibilità di utilizzare il dispositivo come punto di partenza per ulteriori attacchi. Tutti i dispositivi Edimax EW-7478APC 1.04 sono a rischio, poiché la vulnerabilità può essere sfruttata a distanza.
Vendor: N/A
Prodotti: N/A
Poiché il vendor non ha rilasciato un patch ufficiale, si consiglia di adottare misure di mitigazione generali, come limitare l'accesso al dispositivo e monitorare attentamente le attività di rete. Inoltre, è importante mantenere il dispositivo e il suo firmware aggiornati, non appena saranno disponibili patch di sicurezza. È anche raccomandato di utilizzare un firewall e di implementare altre misure di sicurezza per proteggere la rete e i dispositivi connessi.
La CVE-2026-19961 è una vulnerabilità nel dispositivo Edimax EW-7478APC 1.04 che può causare un buffer overflow, potenzialmente eseguibile a distanza.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul dispositivo, portando a un controllo completo del sistema e potenzialmente accesso non autorizzato ai dati.
Si consiglia di adottare misure di mitigazione generali, come limitare l'accesso al dispositivo, monitorare le attività di rete e mantenere il dispositivo e il suo firmware aggiornati non appena saranno disponibili patch di sicurezza.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.