Критична вразливість ін’єкції команд у ipsec_conn інтерфейсі TR1200, TR3000, WR-серії
Вразливість CVE-2026-38713 дозволяє виконувати команди з правами root на TR1200, TR3000 та WR-серії. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 84.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість ін’єкції команд у ipsec_conn інтерфейсі пристроїв TR1200, TR3000 та WR-серії (версії 2.3.x та 2.4.x). Зловмисники можуть виконувати довільні команди з правами root через спеціально сформований вхідний запит.
Бізнес-вплив
Ця вразливість дозволяє потенційним атакам отримати повний контроль над уразливими пристроями, що може призвести до компрометації мережевої інфраструктури, витоку даних або порушення доступності сервісів. Власники та оператори мережевого обладнання повинні розглядати це як критичну загрозу для безпеки своїх систем.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника для відповідних моделей та версій ПЗ і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу ipsec_conn, ретельно моніторити журнали подій на предмет підозрілої активності та мінімізувати мережеву експозицію пристроїв. Для додаткової підтримки перевірте версію ПЗ через DataHouse та скористайтеся послугами керованого патч-менеджменту.