CVE-2026-38714: Уразливість командної ін’єкції у прошивці ir915l-fq39-s

Виявлено критичну уразливість командної ін’єкції в прошивці InHand Networks IR915, що дозволяє віддалене виконання команд з правами root.
CVE-2026-38714CVSS 9.8Runtime

CVE-2026-38714: Уразливість командної ін’єкції у прошивці ir915l-fq39-s

Виявлено критичну уразливість командної ін’єкції в прошивці InHand Networks IR915, що дозволяє віддалене виконання команд з правами root.

CVSS
9.8 CRITICAL
EPSS
81.56%
Активно використовується
немає в KEV
Продукт
ir915l-fq39-s firmware

Що відомо

В прошивках InHand Networks IR912 та IR915 виявлено критичну уразливість командної ін’єкції у Python-конфігураційній функції, що дозволяє віддаленим зловмисникам виконувати довільні команди з правами root.

Бізнес-вплив

Ця уразливість може призвести до повного компрометації пристроїв, що використовують уразливі версії прошивки, з можливістю виконання шкідливих дій на рівні системного адміністратора. Це створює серйозні ризики для безпеки мережевої інфраструктури та може спричинити втрату контролю над пристроями.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень прошивки від виробника InHand Networks та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, провести аудит логів на предмет підозрілої активності та пріоритезувати захист цих пристроїв у загальній політиці безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки