Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-63732
CVSS 9.9 — CRITICO

CVE-2026-63732: Vulnerabilità critica in 9router

Pubblicato il 2026-07-23 · Fonte: NVD NIST

CVE ID
CVE-2026-63732
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-63732 è una catena di vulnerabilità in 9router che include una password predefinita hardcoded, un bypass della rete locale e argomenti non validati passati a child_process.spawn(). Ciò consente a un attaccante remoto non autenticato di eseguire codice arbitrario sul sistema operativo host. La versione 0.4.59 è vulnerabile, mentre la versione 0.4.60 ha risolto il problema.

Impatto

Un attaccante remoto non autenticato può sfruttare questa vulnerabilità per accedere al sistema con la password predefinita, bypassare la rete locale e registrare un plugin MCP maligno. Ciò può portare all'esecuzione di codice arbitrario sul sistema operativo host quando il plugin viene attivato. I sistemi che utilizzano 9router versione 0.4.59 sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare 9router alla versione 0.4.60 o successiva. Inoltre, è importante cambiare la password predefinita e implementare misure di sicurezza aggiuntive per proteggere la rete locale. Se non è possibile aggiornare, si possono implementare workaround come limitare l'accesso alla rete locale e monitorare le attività del sistema.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-63732?

La vulnerabilità CVE-2026-63732 è una catena di vulnerabilità in 9router che consente l'esecuzione di codice arbitrario sul sistema operativo host.

Quali sono le versioni di 9router vulnerabili?

La versione 0.4.59 di 9router è vulnerabile, mentre la versione 0.4.60 ha risolto il problema.

Come proteggersi da CVE-2026-63732?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare 9router alla versione 0.4.60 o successiva e implementare misure di sicurezza aggiuntive per proteggere la rete locale.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.