Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-71953
CVSS 9.8 — CRITICO

CVE-2026-71953: Vulnerabilità D-Link

Pubblicato il 2026-08-08 · Fonte: NVD NIST

CVE ID
CVE-2026-71953
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-71953 è una command injection nel dispositivo D-Link DWR-M961 con hardware versione C1 e firmware precedente alla versione 1.1.5_C1_202607071108. Questa vulnerabilità si trova nell'interfaccia /boafrm/formNtp e consente a un attaccante remoto di iniettare comandi malintenzionati nel campo ntpServerIp1, portando all'esecuzione di comandi con privilegi di root. La CVSS Score di 9.8 indica che si tratta di una vulnerabilità critica. Al momento, non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.

Impatto

Un attaccante remoto può sfruttare questa vulnerabilità per eseguire comandi arbitrari con privilegi di root sul dispositivo D-Link DWR-M961, potenzialmente portando a un controllo completo del dispositivo. Ciò potrebbe avere gravi conseguenze per la sicurezza della rete e dei dati. I dispositivi D-Link DWR-M961 con hardware versione C1 e firmware precedente alla versione 1.1.5_C1_202607071108 sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva. Se l'aggiornamento non è possibile, si possono adottare misure di sicurezza generali come limitare l'accesso al dispositivo e monitorare le attività di rete per rilevare eventuali tentativi di sfruttamento della vulnerabilità.

FAQ — Domande frequenti

Che cos'è la vulnerabilità CVE-2026-71953?

La vulnerabilità CVE-2026-71953 è una command injection nel dispositivo D-Link DWR-M961 che consente a un attaccante remoto di eseguire comandi arbitrari con privilegi di root

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score di questa vulnerabilità è 9.8, che indica una vulnerabilità critica

Come proteggersi da CVE-2026-71953?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare il firmware del dispositivo D-Link DWR-M961 alla versione 1.1.5_C1_202607071108 o successiva e di adottare misure di sicurezza generali

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.