Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-71951
CVSS 9.8 — CRITICO

CVE-2026-71951: Vulnerabilità D-Link

Pubblicato il 2026-08-08 · Fonte: NVD NIST

CVE ID
CVE-2026-71951
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-71951 è una vulnerabilità di iniezione di comandi presente nei dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108. Questa vulnerabilità si trova nell'interfaccia /boafrm/formIMEISetup e consente a un attaccante remoto di iniettare comandi arbitrari malintenzionati nel campo IMEI_value, portando all'esecuzione di comandi con privilegi di root. La CVSS Score di 9.8 indica che si tratta di una vulnerabilità critica.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari con privilegi di root sui dispositivi D-Link DWR-M961 vulnerabili, potenzialmente portando a un controllo completo del dispositivo. Ciò potrebbe avere gravi conseguenze, come l'accesso non autorizzato ai dati e la possibilità di utilizzare il dispositivo per attacchi ulteriori.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva. Inoltre, è importante seguire le migliori pratiche di sicurezza, come utilizzare password robuste e limitare l'accesso ai dispositivi solo ai soggetti autorizzati.

FAQ — Domande frequenti

Che tipo di vulnerabilità è CVE-2026-71951?

CVE-2026-71951 è una vulnerabilità di iniezione di comandi che consente l'esecuzione di comandi arbitrari con privilegi di root

Quali dispositivi sono a rischio?

I dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108 sono a rischio

Come proteggersi da CVE-2026-71951?

Aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva e seguire le migliori pratiche di sicurezza

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.