Krytyczna luka w oprogramowaniu ir915l-fq39-s umożliwiająca zdalne wykonanie poleceń
Oprogramowanie ir915l-fq39-s zawiera krytyczną lukę umożliwiającą zdalne wykonanie poleceń jako root. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 81.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ir915l-fq39-s firmware
Co wiadomo
W oprogramowaniu IR912 i IR915 firmy InHand Networks wykryto krytyczną lukę umożliwiającą zdalne wykonanie poleceń jako root poprzez funkcję przeglądania logów. Luka ta dotyczy wersji V1.0.0.r20042 oraz wcześniejszych.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 9.8) pozwala atakującym na przejęcie pełnej kontroli nad urządzeniem, co może prowadzić do poważnych naruszeń bezpieczeństwa i zakłóceń działania infrastruktury. Operatorzy powinni traktować tę podatność jako priorytetową do analizy i zabezpieczenia.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji oprogramowania u producenta oraz ich wdrożenie. W międzyczasie ograniczyć dostęp do interfejsu logów tylko do zaufanych sieci, monitorować podejrzane działania w logach systemowych oraz przeprowadzić ocenę ryzyka i priorytetyzację zasobów.