Pubblicato il 2026-08-08 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71944 è una command injection che colpisce i dispositivi D-Link DWR-M961 con hardware versione C1 e firmware precedente alla versione 1.1.5_C1_202607071108. Questa vulnerabilità si trova nell'interfaccia /boafrm/formLtefotaUpgradeQuectel e consente a un attaccante remoto di iniettare comandi arbitrari nel campo fota_url, portando all'esecuzione di comandi con privilegi di root. La CVSS Score di 9.8 indica che si tratta di una vulnerabilità critica.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari con privilegi di root sui dispositivi D-Link DWR-M961, potenzialmente portando a un controllo completo del dispositivo. Ciò potrebbe avere gravi conseguenze, come l'accesso non autorizzato ai dati e la possibilità di utilizzare il dispositivo come punto di partenza per ulteriori attacchi.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva. Inoltre, è importante limitare l'accesso ai dispositivi e alle reti, utilizzare firewall e sistemi di rilevamento delle intrusioni per monitorare e prevenire attacchi. È anche fondamentale mantenere il software e i sistemi operativi aggiornati con le ultime patch di sicurezza.
La vulnerabilità CVE-2026-71944 è una command injection che colpisce i dispositivi D-Link DWR-M961
I dispositivi D-Link DWR-M961 con hardware versione C1 e firmware precedente alla versione 1.1.5_C1_202607071108
Aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva e limitare l'accesso ai dispositivi e alle reti
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.