Krytyczna luka w oprogramowaniu ir915l-fq39-s umożliwiająca zdalne wykonanie poleceń

Oprogramowanie ir915l-fq39-s zawiera krytyczną lukę umożliwiającą zdalne wykonanie poleceń jako root. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-38715CVSS 9.8General

Krytyczna luka w oprogramowaniu ir915l-fq39-s umożliwiająca zdalne wykonanie poleceń

Oprogramowanie ir915l-fq39-s zawiera krytyczną lukę umożliwiającą zdalne wykonanie poleceń jako root. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
81.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
ir915l-fq39-s firmware

Co wiadomo

W oprogramowaniu IR912 i IR915 firmy InHand Networks wykryto krytyczną lukę umożliwiającą zdalne wykonanie poleceń jako root poprzez funkcję przeglądania logów. Luka ta dotyczy wersji V1.0.0.r20042 oraz wcześniejszych.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 9.8) pozwala atakującym na przejęcie pełnej kontroli nad urządzeniem, co może prowadzić do poważnych naruszeń bezpieczeństwa i zakłóceń działania infrastruktury. Operatorzy powinni traktować tę podatność jako priorytetową do analizy i zabezpieczenia.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji oprogramowania u producenta oraz ich wdrożenie. W międzyczasie ograniczyć dostęp do interfejsu logów tylko do zaufanych sieci, monitorować podejrzane działania w logach systemowych oraz przeprowadzić ocenę ryzyka i priorytetyzację zasobów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS