Pubblicato il 2026-08-08 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71948 è una vulnerabilità di iniezione di comandi presente nell'interfaccia /boafrm/formDebugDiagnosticRun dei dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108. Un attaccante remoto può sfruttare questa vulnerabilità per iniettare comandi malintenzionati nel campo host, ottenendo l'esecuzione di comandi con privilegi root. La CVSS Score di 9.8 indica un impatto critico.
Un attaccante che sfrutta questa vulnerabilità può eseguire comandi arbitrari con privilegi root sui dispositivi D-Link DWR-M961 vulnerabili, potendo così prendere il controllo completo del dispositivo e accedere a tutte le informazioni sensibili. I sistemi a rischio sono quelli che utilizzano i dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware dei dispositivi D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva. Inoltre, è importante limitare l'accesso ai dispositivi vulnerabili e implementare misure di sicurezza aggiuntive, come il monitoraggio del traffico di rete e la configurazione di firewall per bloccare l'accesso non autorizzato.
La vulnerabilità CVE-2026-71948 è una vulnerabilità di iniezione di comandi presente nell'interfaccia /boafrm/formDebugDiagnosticRun dei dispositivi D-Link DWR-M961
I dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108
Aggiornare il firmware dei dispositivi D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva e implementare misure di sicurezza aggiuntive
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.