CVE-2026-38714: Уразливість командної ін’єкції у прошивці ir915l-fq39-s
Виявлено критичну уразливість командної ін’єкції в прошивці InHand Networks IR915, що дозволяє віддалене виконання команд з правами root.
- CVSS
- 9.8 CRITICAL
- EPSS
- 81.56%
- Активно використовується
- немає в KEV
- Продукт
- ir915l-fq39-s firmware
Що відомо
В прошивках InHand Networks IR912 та IR915 виявлено критичну уразливість командної ін’єкції у Python-конфігураційній функції, що дозволяє віддаленим зловмисникам виконувати довільні команди з правами root.
Бізнес-вплив
Ця уразливість може призвести до повного компрометації пристроїв, що використовують уразливі версії прошивки, з можливістю виконання шкідливих дій на рівні системного адміністратора. Це створює серйозні ризики для безпеки мережевої інфраструктури та може спричинити втрату контролю над пристроями.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень прошивки від виробника InHand Networks та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, провести аудит логів на предмет підозрілої активності та пріоритезувати захист цих пристроїв у загальній політиці безпеки.