Pubblicato il 2026-08-08 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71950 è una vulnerabilità di iniezione di comandi presente nei dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108. Questa vulnerabilità si trova nell'interfaccia /boafrm/formSmsManage e consente a un attaccante remoto di iniettare comandi arbitrari malintenzionati nel campo action_value, portando all'esecuzione di comandi con privilegi di root. La CVSS Score di 9.8 indica un impatto critico.
Un attaccante remoto può sfruttare questa vulnerabilità per eseguire comandi arbitrari con privilegi di root sui dispositivi D-Link DWR-M961 vulnerabili. Ciò potrebbe consentire l'accesso non autorizzato, la modifica di configurazioni di rete e altri tipi di attacchi. I sistemi a rischio sono principalmente quelli che utilizzano i dispositivi D-Link DWR-M961 con le versioni di firmware indicate.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware dei dispositivi D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva. In assenza di un aggiornamento disponibile, è fondamentale limitare l'accesso ai dispositivi vulnerabili e implementare misure di sicurezza aggiuntive per prevenire l'accesso non autorizzato. Inoltre, è importante seguire le migliori pratiche di sicurezza, come utilizzare password complesse e abilitare l'autenticazione a due fattori.
La vulnerabilità CVE-2026-71950 è una vulnerabilità di iniezione di comandi presente nei dispositivi D-Link DWR-M961.
L'impatto è critico, poiché consente l'esecuzione di comandi arbitrari con privilegi di root.
Aggiornare il firmware alla versione 1.1.5_C1_202607071108 o successiva e implementare misure di sicurezza aggiuntive per limitare l'accesso ai dispositivi vulnerabili.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.