Pubblicato il 2026-08-09 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71990 è stata scoperta nel firmware del router MSI Radix AXE6600, versione v781521. Questa vulnerabilità consente l'iniezione di comandi attraverso la funzione TelnetSSH utilizzata per la configurazione SSH, permettendo agli attaccanti di eseguire comandi arbitrari sul dispositivo. La CVSS Score di 9.8 classifica questa vulnerabilità come critica. La CWE-78 identifica il tipo di vulnerabilità come iniezione di comandi.
Un attaccante può sfruttare questa vulnerabilità per ottenere privilegi di root sul sistema sottostante, consentendogli di eseguire azioni maliziose come l'installazione di malware, la modifica di configurazioni di sicurezza e l'accesso non autorizzato ai dati. I dispositivi MSI Radix AXE6600 che utilizzano il firmware versione v781521 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il firmware del router alla versione più recente disponibile. In assenza di un aggiornamento, si possono adottare misure di sicurezza generali come limitare l'accesso alla rete, utilizzare password complesse e abilitare il firewall. È importante monitorare regolarmente la sicurezza del dispositivo e applicare patch di sicurezza non appena disponibili.
La vulnerabilità CVE-2026-71990 è una vulnerabilità di iniezione di comandi nel firmware del router MSI Radix AXE6600 che consente l'esecuzione di comandi arbitrari sul dispositivo.
L'impatto della vulnerabilità è critico, poiché consente agli attaccanti di ottenere privilegi di root e eseguire azioni maliziose sul sistema sottostante.
Per proteggersi, si consiglia di aggiornare il firmware del router alla versione più recente disponibile e adottare misure di sicurezza generali come limitare l'accesso alla rete e utilizzare password complesse.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.