Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-71948
CVSS 9.8 — CRITICO

CVE-2026-71948: Vulnerabilità D-Link

Pubblicato il 2026-08-08 · Fonte: NVD NIST

CVE ID
CVE-2026-71948
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-71948 è una vulnerabilità di iniezione di comandi presente nell'interfaccia /boafrm/formDebugDiagnosticRun dei dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108. Un attaccante remoto può sfruttare questa vulnerabilità per iniettare comandi malintenzionati nel campo host, ottenendo l'esecuzione di comandi con privilegi root. La CVSS Score di 9.8 indica un impatto critico.

Impatto

Un attaccante che sfrutta questa vulnerabilità può eseguire comandi arbitrari con privilegi root sui dispositivi D-Link DWR-M961 vulnerabili, potendo così prendere il controllo completo del dispositivo e accedere a tutte le informazioni sensibili. I sistemi a rischio sono quelli che utilizzano i dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware dei dispositivi D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva. Inoltre, è importante limitare l'accesso ai dispositivi vulnerabili e implementare misure di sicurezza aggiuntive, come il monitoraggio del traffico di rete e la configurazione di firewall per bloccare l'accesso non autorizzato.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-71948?

La vulnerabilità CVE-2026-71948 è una vulnerabilità di iniezione di comandi presente nell'interfaccia /boafrm/formDebugDiagnosticRun dei dispositivi D-Link DWR-M961

Quali dispositivi sono a rischio?

I dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108

Come proteggersi da CVE-2026-71948?

Aggiornare il firmware dei dispositivi D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva e implementare misure di sicurezza aggiuntive

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.