Критична вразливість ін’єкції команд у ipsec_conn інтерфейсі TR1200, TR3000, WR-серії

Вразливість CVE-2026-38713 дозволяє виконувати команди з правами root на TR1200, TR3000 та WR-серії. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-38713CVSS 9.8General

Критична вразливість ін’єкції команд у ipsec_conn інтерфейсі TR1200, TR3000, WR-серії

Вразливість CVE-2026-38713 дозволяє виконувати команди з правами root на TR1200, TR3000 та WR-серії. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
84.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість ін’єкції команд у ipsec_conn інтерфейсі пристроїв TR1200, TR3000 та WR-серії (версії 2.3.x та 2.4.x). Зловмисники можуть виконувати довільні команди з правами root через спеціально сформований вхідний запит.

Бізнес-вплив

Ця вразливість дозволяє потенційним атакам отримати повний контроль над уразливими пристроями, що може призвести до компрометації мережевої інфраструктури, витоку даних або порушення доступності сервісів. Власники та оператори мережевого обладнання повинні розглядати це як критичну загрозу для безпеки своїх систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника для відповідних моделей та версій ПЗ і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу ipsec_conn, ретельно моніторити журнали подій на предмет підозрілої активності та мінімізувати мережеву експозицію пристроїв. Для додаткової підтримки перевірте версію ПЗ через DataHouse та скористайтеся послугами керованого патч-менеджменту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки