Pubblicato il 2026-08-08 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71947 colpisce i dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla 1.1.5_C1_202607071108. Questa vulnerabilità di iniezione di comandi, classificata come CWE-78, consente a un attaccante remoto di iniettare comandi malintenzionati nei campi host e ipVer dell'interfaccia /boafrm/formTracerouteDiagnosticRun, portando all'esecuzione di comandi con privilegi di root. La CVSS Score di 9.8 indica un impatto critico.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari con privilegi di root sui dispositivi D-Link DWR-M961 vulnerabili, potenzialmente portando a un controllo completo del dispositivo e a conseguenze gravi per la sicurezza. I dispositivi interessati sono quelli con versione hardware C1 e firmware precedente alla 1.1.5_C1_202607071108.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware dei dispositivi D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva. In assenza di un aggiornamento specifico, è importante seguire le migliori pratiche di sicurezza, come limitare l'accesso ai dispositivi e monitorare le attività sospette. Inoltre, è fondamentale mantenere sempre aggiornati i sistemi e le applicazioni per ridurre il rischio di exploit.
La vulnerabilità CVE-2026-71947 è una vulnerabilità di iniezione di comandi che colpisce i dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla 1.1.5_C1_202607071108.
L'impatto della vulnerabilità è critico, poiché consente a un attaccante remoto di eseguire comandi arbitrari con privilegi di root sui dispositivi vulnerabili.
Per proteggersi, è necessario aggiornare il firmware dei dispositivi D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva e seguire le migliori pratiche di sicurezza per limitare l'accesso ai dispositivi e monitorare le attività sospette.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.