Krytyczna luka w oprogramowaniu ir915l-fq39-s umożliwiająca zdalne wykonanie poleceń
Krytyczna luka command injection w firmware ir915l-fq39-s InHand Networks umożliwia zdalne wykonanie poleceń jako root. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 9.8 CRITICAL
- EPSS
- 81.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ir915l-fq39-s firmware
Co wiadomo
W oprogramowaniu IR912 i IR915 firmy InHand Networks wykryto krytyczną lukę typu command injection w funkcji eksportu aplikacji Python. Luka pozwala zdalnym atakującym na wykonanie dowolnych poleceń z uprawnieniami root poprzez spreparowane dane wejściowe.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 9.8) może prowadzić do całkowitego przejęcia urządzenia i nieautoryzowanego dostępu do systemu. Operatorzy infrastruktury powinni traktować tę podatność jako krytyczną, gdyż może ona skutkować poważnymi naruszeniami bezpieczeństwa i przerwami w działaniu usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji oprogramowania od producenta InHand Networks oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do urządzeń z zewnątrz, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.