Pubblicato il 2026-07-23 · Fonte: NVD NIST
La vulnerabilità CVE-2026-63732 è una catena di vulnerabilità in 9router che include una password predefinita hardcoded, un bypass della rete locale e argomenti non validati passati a child_process.spawn(). Ciò consente a un attaccante remoto non autenticato di eseguire codice arbitrario sul sistema operativo host. La versione 0.4.59 è vulnerabile, mentre la versione 0.4.60 ha risolto il problema.
Un attaccante remoto non autenticato può sfruttare questa vulnerabilità per accedere al sistema con la password predefinita, bypassare la rete locale e registrare un plugin MCP maligno. Ciò può portare all'esecuzione di codice arbitrario sul sistema operativo host quando il plugin viene attivato. I sistemi che utilizzano 9router versione 0.4.59 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare 9router alla versione 0.4.60 o successiva. Inoltre, è importante cambiare la password predefinita e implementare misure di sicurezza aggiuntive per proteggere la rete locale. Se non è possibile aggiornare, si possono implementare workaround come limitare l'accesso alla rete locale e monitorare le attività del sistema.
La vulnerabilità CVE-2026-63732 è una catena di vulnerabilità in 9router che consente l'esecuzione di codice arbitrario sul sistema operativo host.
La versione 0.4.59 di 9router è vulnerabile, mentre la versione 0.4.60 ha risolto il problema.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare 9router alla versione 0.4.60 o successiva e implementare misure di sicurezza aggiuntive per proteggere la rete locale.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.