Pubblicato il 2026-08-05 · Fonte: NVD NIST
La vulnerabilità CVE-2026-66747 è una critica debolezza nel firmware dei router Zbtlink, che consente l'esecuzione di codice remoto come root senza alcuna autenticazione. Il firmware include un implant di controllo remoto chiamato ENDLESSDOORS, che si connette a un server di comando e controllo senza crittografia. Ciò consente a qualsiasi attaccante di eseguire codice arbitrario sul dispositivo. La vulnerabilità è classificata come CWE-506 e ha un punteggio CVSS di 9.8, indicando un impatto critico.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario come root sul dispositivo, ottenendo il controllo completo del sistema. Ciò può essere fatto senza alcuna autenticazione, semplicemente rispondendo alle richieste del dispositivo al server di comando e controllo. I dispositivi Zbtlink che utilizzano il firmware vulnerabile sono a rischio, e gli attaccanti possono occupare la rete o acquisire il dominio di fallback per ottenere l'accesso.
Vendor: N/A
Prodotti: N/A
Poiché non ci sono patch disponibili, si consiglia di adottare misure di mitigazione generali, come il monitoraggio del traffico di rete e la limitazione dell'accesso ai dispositivi. È anche importante tenere il firmware e il software aggiornati per ridurre il rischio di vulnerabilità. Inoltre, si consiglia di utilizzare soluzioni di sicurezza come firewall e sistemi di rilevamento delle intrusioni per proteggere la rete.
La vulnerabilità CVE-2026-66747 è una debolezza critica nel firmware dei router Zbtlink che consente l'esecuzione di codice remoto come root senza autenticazione.
La vulnerabilità funziona attraverso un implant di controllo remoto chiamato ENDLESSDOORS, che si connette a un server di comando e controllo senza crittografia.
Per proteggersi da questa vulnerabilità, si consiglia di adottare misure di mitigazione generali, come il monitoraggio del traffico di rete e la limitazione dell'accesso ai dispositivi, e di utilizzare soluzioni di sicurezza come firewall e sistemi di rilevamento delle intrusioni.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.