Pubblicato il 2026-08-08 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71983 è una vulnerabilità di iniezione di comandi presente nel firmware del router MSI Radix AXE6600, versione v781521. Questa vulnerabilità si trova nell'interfaccia wps.cgi e consente agli attaccanti di eseguire comandi arbitrari in remoto, sfruttando i parametri pin2g, pin5g o pin6g non sanificati. La CVSS Score di 9,8 indica che si tratta di una vulnerabilità critica. Gli attaccanti possono sfruttare questa vulnerabilità per ottenere privilegi di root sul dispositivo interessato.
Un attaccante che sfrutta questa vulnerabilità può eseguire comandi arbitrari sul dispositivo, ottenendo così il controllo completo del sistema. Ciò può portare a conseguenze gravi, come la compromissione dei dati e la possibilità di utilizzare il dispositivo come punto di partenza per ulteriori attacchi. I sistemi a rischio sono quelli che utilizzano il firmware del router MSI Radix AXE6600, versione v781521.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware del router alla versione più recente, se disponibile. In alternativa, è possibile implementare misure di sicurezza come il filtro dei parametri di input e la limitazione dell'accesso all'interfaccia wps.cgi. È anche importante assicurarsi che il dispositivo sia configurato correttamente e che siano state implementate misure di sicurezza adeguate per prevenire gli attacchi.
La vulnerabilità CVE-2026-71983 è una vulnerabilità di iniezione di comandi presente nel firmware del router MSI Radix AXE6600, versione v781521.
L'impatto di questa vulnerabilità è critico, poiché consente agli attaccanti di eseguire comandi arbitrari in remoto e di ottenere privilegi di root sul dispositivo interessato.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare il firmware del router alla versione più recente, se disponibile, e implementare misure di sicurezza come il filtro dei parametri di input e la limitazione dell'accesso all'interfaccia wps.cgi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.