Pubblicato il 2026-08-08 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71953 è una command injection nel dispositivo D-Link DWR-M961 con hardware versione C1 e firmware precedente alla versione 1.1.5_C1_202607071108. Questa vulnerabilità si trova nell'interfaccia /boafrm/formNtp e consente a un attaccante remoto di iniettare comandi malintenzionati nel campo ntpServerIp1, portando all'esecuzione di comandi con privilegi di root. La CVSS Score di 9.8 indica che si tratta di una vulnerabilità critica. Al momento, non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.
Un attaccante remoto può sfruttare questa vulnerabilità per eseguire comandi arbitrari con privilegi di root sul dispositivo D-Link DWR-M961, potenzialmente portando a un controllo completo del dispositivo. Ciò potrebbe avere gravi conseguenze per la sicurezza della rete e dei dati. I dispositivi D-Link DWR-M961 con hardware versione C1 e firmware precedente alla versione 1.1.5_C1_202607071108 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva. Se l'aggiornamento non è possibile, si possono adottare misure di sicurezza generali come limitare l'accesso al dispositivo e monitorare le attività di rete per rilevare eventuali tentativi di sfruttamento della vulnerabilità.
La vulnerabilità CVE-2026-71953 è una command injection nel dispositivo D-Link DWR-M961 che consente a un attaccante remoto di eseguire comandi arbitrari con privilegi di root
Il CVSS Score di questa vulnerabilità è 9.8, che indica una vulnerabilità critica
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva e di adottare misure di sicurezza generali
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.