Pubblicato il 2026-08-13 · Fonte: NVD NIST
La vulnerabilità di sicurezza CVE-2026-73615 colpisce le versioni di Network-AI precedenti alla 5.15.1. Essa permette agli attaccanti di creare comandi quotati che possono eludere i controlli di blocco e le porte di approvazione, mentre l'executor esegue comandi identici senza virgolette, potenzialmente pericolosi. La CVSS Score di 8.8 indica un impatto alto. La vulnerabilità è classificata come CWE-436, ovvero un problema di bypass della politica di sicurezza.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul sistema, potenzialmente portando a violazioni della sicurezza e accesso non autorizzato. I sistemi che utilizzano versioni di Network-AI precedenti alla 5.15.1 sono a rischio. Gli attaccanti possono craftare comandi quotati che evitano i controlli di sicurezza, permettendo l'esecuzione di azioni pericolose.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Network-AI alla versione 5.15.1 o successiva. In assenza di un aggiornamento disponibile, si possono adottare misure di sicurezza generiche come il monitoraggio dell'attività del sistema, l'implementazione di un sistema di gestione degli accessi e la limitazione dei privilegi degli utenti.
La vulnerabilità CVE-2026-73615 è un problema di sicurezza che colpisce le versioni di Network-AI precedenti alla 5.15.1, permettendo agli attaccanti di eseguire comandi pericolosi eludendo i controlli di sicurezza.
L'impatto della vulnerabilità è alto, poiché gli attaccanti possono eseguire comandi arbitrari sul sistema, portando a violazioni della sicurezza e accesso non autorizzato.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Network-AI alla versione 5.15.1 o successiva e di adottare misure di sicurezza generiche come il monitoraggio dell'attività del sistema e la limitazione dei privilegi degli utenti.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.