Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-71947
CVSS 9.8 — CRITICO

CVE-2026-71947: Vulnerabilità D-Link

Pubblicato il 2026-08-08 · Fonte: NVD NIST

CVE ID
CVE-2026-71947
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-71947 colpisce i dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla 1.1.5_C1_202607071108. Questa vulnerabilità di iniezione di comandi, classificata come CWE-78, consente a un attaccante remoto di iniettare comandi malintenzionati nei campi host e ipVer dell'interfaccia /boafrm/formTracerouteDiagnosticRun, portando all'esecuzione di comandi con privilegi di root. La CVSS Score di 9.8 indica un impatto critico.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari con privilegi di root sui dispositivi D-Link DWR-M961 vulnerabili, potenzialmente portando a un controllo completo del dispositivo e a conseguenze gravi per la sicurezza. I dispositivi interessati sono quelli con versione hardware C1 e firmware precedente alla 1.1.5_C1_202607071108.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware dei dispositivi D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva. In assenza di un aggiornamento specifico, è importante seguire le migliori pratiche di sicurezza, come limitare l'accesso ai dispositivi e monitorare le attività sospette. Inoltre, è fondamentale mantenere sempre aggiornati i sistemi e le applicazioni per ridurre il rischio di exploit.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-71947?

La vulnerabilità CVE-2026-71947 è una vulnerabilità di iniezione di comandi che colpisce i dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla 1.1.5_C1_202607071108.

Qual è l'impatto della vulnerabilità?

L'impatto della vulnerabilità è critico, poiché consente a un attaccante remoto di eseguire comandi arbitrari con privilegi di root sui dispositivi vulnerabili.

Come proteggersi da CVE-2026-71947?

Per proteggersi, è necessario aggiornare il firmware dei dispositivi D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva e seguire le migliori pratiche di sicurezza per limitare l'accesso ai dispositivi e monitorare le attività sospette.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.