Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-71949
CVSS 9.8 — CRITICO

CVE-2026-71949: Vulnerabilità D-Link

Pubblicato il 2026-08-08 · Fonte: NVD NIST

CVE ID
CVE-2026-71949
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-71949 è una vulnerabilità di iniezione di comandi presente nei dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108. Questa vulnerabilità si trova nell'interfaccia /boafrm/formUSSDSetup e consente a un attaccante remoto di iniettare comandi arbitrari nei campi ussdValue e selectMenuValue, portando all'esecuzione di comandi con privilegi di root. La CVSS Score di 9.8 classifica questa vulnerabilità come critica.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari con privilegi di root sui dispositivi D-Link DWR-M961 vulnerabili, potenzialmente portando a un controllo completo del dispositivo. I sistemi a rischio sono quelli che utilizzano la versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva. In assenza di un aggiornamento specifico, è importante adottare pratiche di sicurezza generali come limitare l'accesso ai dispositivi e utilizzare firewall per bloccare il traffico non autorizzato.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-71949?

La vulnerabilità CVE-2026-71949 è una vulnerabilità di iniezione di comandi presente nei dispositivi D-Link DWR-M961.

Qual è l'impatto di questa vulnerabilità?

Un attaccante può eseguire comandi arbitrari con privilegi di root sui dispositivi vulnerabili.

Come proteggersi da CVE-2026-71949?

Aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva e adottare pratiche di sicurezza generali.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.