CVE-2026-48695: podatność na wstrzyknięcie poleceń OS w FastNetMon
Wysokie ryzyko w FastNetMon do 1.2.9 - podatność na wstrzyknięcie poleceń OS w wtyczce MikroTik. Zalecana szybka aktualizacja i monitoring systemu.
- CVSS
- 8.1 HIGH
- EPSS
- 61.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fastnetmon
Co wiadomo
FastNetMon Community Edition do wersji 1.2.9 zawiera podatność na wstrzyknięcie poleceń systemowych w wtyczce integrującej z routerami MikroTik. Atakujący mogą wykorzystać nieoczyszczone dane wejściowe do wykonania dowolnych poleceń w systemie.
Wpływ biznesowy
Podatność ta umożliwia zdalne wykonanie poleceń systemowych przez osoby atakujące, co może prowadzić do przejęcia kontroli nad systemem monitorującym sieć. W efekcie może dojść do zakłócenia działania infrastruktury sieciowej oraz wycieku lub manipulacji danymi. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją zaadresować.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy FastNetMon. W międzyczasie warto ograniczyć dostęp do interfejsów, które mogą przyjmować dane wejściowe do wtyczki MikroTik, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć zastosowanie mechanizmów ograniczających możliwość wstrzykiwania poleceń. Priorytetem jest aktualizacja oprogramowania do wersji pozbawionej tej podatności.