Pubblicato il 2026-08-09 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71989 è una command injection nel firmware del router MSI Radix AXE6600, versione v781521. Questa vulnerabilità si trova nella funzione porTrigger e può essere sfruttata attraverso la funzione alg. Gli attaccanti possono eseguire comandi arbitrari e ottenere privilegi di root sul sistema sottostante. La CVSS Score di 9.8 classifica questa vulnerabilità come critica.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul dispositivo interessato, ottenendo così il controllo completo del sistema. Ciò può portare a conseguenze gravi, come l'accesso non autorizzato ai dati e la possibilità di installare malware. I sistemi a rischio sono quelli che utilizzano il firmware del router MSI Radix AXE6600, versione v781521.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware del router alla versione più recente disponibile. Se non è possibile aggiornare, si possono implementare workaround come limitare l'accesso al dispositivo e monitorare le attività sospette. Inoltre, è importante seguire le migliori pratiche di sicurezza, come utilizzare password complesse e abilitare il firewall.
La vulnerabilità CVE-2026-71989 è una command injection nel firmware del router MSI Radix AXE6600, versione v781521, che permette l'esecuzione di comandi arbitrari
L'impatto di questa vulnerabilità è l'esecuzione di comandi arbitrari e l'ottenimento di privilegi di root sul sistema sottostante
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare il firmware del router alla versione più recente disponibile e implementare le migliori pratiche di sicurezza
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.