Pubblicato il 2026-08-08 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71951 è una vulnerabilità di iniezione di comandi presente nei dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108. Questa vulnerabilità si trova nell'interfaccia /boafrm/formIMEISetup e consente a un attaccante remoto di iniettare comandi arbitrari malintenzionati nel campo IMEI_value, portando all'esecuzione di comandi con privilegi di root. La CVSS Score di 9.8 indica che si tratta di una vulnerabilità critica.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari con privilegi di root sui dispositivi D-Link DWR-M961 vulnerabili, potenzialmente portando a un controllo completo del dispositivo. Ciò potrebbe avere gravi conseguenze, come l'accesso non autorizzato ai dati e la possibilità di utilizzare il dispositivo per attacchi ulteriori.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva. Inoltre, è importante seguire le migliori pratiche di sicurezza, come utilizzare password robuste e limitare l'accesso ai dispositivi solo ai soggetti autorizzati.
CVE-2026-71951 è una vulnerabilità di iniezione di comandi che consente l'esecuzione di comandi arbitrari con privilegi di root
I dispositivi D-Link DWR-M961 con versione hardware C1 e firmware precedente alla versione 1.1.5_C1_202607071108 sono a rischio
Aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva e seguire le migliori pratiche di sicurezza
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.