Критична вразливість ін’єкції команд у TR1200, TR3000, WR-серії (CVE-2026-38711)
Вразливість CVE-2026-38711 дозволяє виконувати довільні команди з правами root на пристроях TR1200, TR3000 та WR-серії. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 84.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість ін’єкції команд у інтерфейсі system.upgrade_check пристроїв TR1200, TR3000 та WR-серії, що дозволяє зловмисникам виконувати довільні команди з правами root через спеціально сформований ввід.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над уразливими пристроями, що ставить під загрозу безпеку мережі та конфіденційність даних. Для операторів ІТ та власників інфраструктури це означає високий ризик компрометації мережевих пристроїв і потенційних подальших атак на внутрішні системи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника для відповідних моделей і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу system.upgrade_check, провести аудит логів на ознаки експлуатації та зменшити мережеву експозицію пристроїв. DataHouse підтримує перевірку версій ПЗ, управління патчами та моніторинг мережевого трафіку для зниження ризиків.