Pubblicato il 2026-08-09 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71992 è stata scoperta nel firmware del router MSI Radix AXE6600, versione v781521. Questa vulnerabilità, classificata come CWE-78, consente agli attaccanti di eseguire comandi arbitrari sul dispositivo colpito, sfruttando la funzione di macfilter. La CVSS Score di 9,8 indica un impatto critico sulla sicurezza. Non ci sono informazioni sui prodotti o vendor specifici coinvolti, ma è confermato che non è stata sfruttata attivamente fino ad ora.
Un attaccante può sfruttare la vulnerabilità per ottenere privilegi di root sul sistema sottostante, potendo così eseguire azioni dannose come l'accesso non autorizzato, la modifica dei dati e l'esecuzione di malware. I sistemi a rischio sono quelli che utilizzano il firmware del router MSI Radix AXE6600, versione v781521.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza o aggiornamenti del firmware non appena disponibili. In assenza di soluzioni specifiche, è importante adottare pratiche di sicurezza generali come il monitoraggio costante del traffico di rete, l'utilizzo di firewall e l'applicazione di regole di sicurezza per limitare l'accesso ai dispositivi di rete.
La vulnerabilità CVE-2026-71992 è una vulnerabilità di iniezione di comandi nel firmware del router MSI Radix AXE6600 che consente l'esecuzione di comandi arbitrari sul dispositivo colpito.
L'impatto della vulnerabilità è critico, poiché consente agli attaccanti di ottenere privilegi di root sul sistema sottostante e di eseguire azioni dannose.
Per proteggersi, si consiglia di applicare patch di sicurezza o aggiornamenti del firmware non appena disponibili e di adottare pratiche di sicurezza generali come il monitoraggio costante del traffico di rete e l'utilizzo di firewall.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.