Pubblicato il 2026-08-09 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71991 è una vulnerabilità di iniezione di comandi presente nel firmware del router MSI Radix AXE6600, versione v781521. Questa vulnerabilità si trova nella funzione TelnetSSH utilizzata per la configurazione Telnet e consente agli attaccanti di eseguire comandi arbitrari sul dispositivo interessato. La CVSS Score di 9,8 indica un impatto critico sulla sicurezza. La vulnerabilità non è attualmente sfruttata attivamente, ma rappresenta un rischio significativo per la sicurezza dei sistemi.
Un attaccante può sfruttare questa vulnerabilità per ottenere privilegi di root sul sistema sottostante, consentendo l'esecuzione di comandi arbitrari e il controllo completo del dispositivo. Ciò potrebbe portare a conseguenze gravi, come l'accesso non autorizzato ai dati, la modifica delle configurazioni di rete e l'installazione di malware. I sistemi a rischio sono quelli che utilizzano il firmware del router MSI Radix AXE6600, versione v781521.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza o di aggiornare il firmware del router alla versione più recente disponibile. Se non è possibile applicare patch, si possono adottare misure di workaround come limitare l'accesso alla configurazione Telnet o utilizzare metodi di autenticazione più sicuri. È inoltre importante seguire le migliori pratiche di sicurezza, come utilizzare password complesse e mantenere il sistema operativo e le applicazioni aggiornate.
La vulnerabilità CVE-2026-71991 è una vulnerabilità di iniezione di comandi presente nel firmware del router MSI Radix AXE6600, versione v781521.
La vulnerabilità consente agli attaccanti di eseguire comandi arbitrari sul dispositivo interessato, ottenendo privilegi di root e controllo completo del sistema.
Per proteggersi, si consiglia di applicare patch di sicurezza o di aggiornare il firmware del router alla versione più recente disponibile, nonché di adottare misure di sicurezza come limitare l'accesso alla configurazione Telnet e utilizzare metodi di autenticazione più sicuri.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.