Krytyczna luka w oprogramowaniu ir915l-fq39-s umożliwiająca zdalne wykonanie poleceń

Krytyczna luka command injection w firmware ir915l-fq39-s InHand Networks umożliwia zdalne wykonanie poleceń jako root. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2026-38716CVSS 9.8Runtime

Krytyczna luka w oprogramowaniu ir915l-fq39-s umożliwiająca zdalne wykonanie poleceń

Krytyczna luka command injection w firmware ir915l-fq39-s InHand Networks umożliwia zdalne wykonanie poleceń jako root. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
9.8 CRITICAL
EPSS
81.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
ir915l-fq39-s firmware

Co wiadomo

W oprogramowaniu IR912 i IR915 firmy InHand Networks wykryto krytyczną lukę typu command injection w funkcji eksportu aplikacji Python. Luka pozwala zdalnym atakującym na wykonanie dowolnych poleceń z uprawnieniami root poprzez spreparowane dane wejściowe.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 9.8) może prowadzić do całkowitego przejęcia urządzenia i nieautoryzowanego dostępu do systemu. Operatorzy infrastruktury powinni traktować tę podatność jako krytyczną, gdyż może ona skutkować poważnymi naruszeniami bezpieczeństwa i przerwami w działaniu usług.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji oprogramowania od producenta InHand Networks oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do urządzeń z zewnątrz, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS