Уразливість командної ін’єкції у прошивці ir915l-fq39-s від InHand Networks
Виявлено критичну уразливість командної ін’єкції у прошивці InHand Networks ir915l-fq39-s, що дозволяє віддалене виконання команд з правами root.
- CVSS
- 9.8 CRITICAL
- EPSS
- 81.56%
- Активно використовується
- немає в KEV
- Продукт
- ir915l-fq39-s firmware
Що відомо
В прошивках InHand Networks IR912 V1.0.0.r20042 та IR915 V1.0.0.r20042 виявлено критичну уразливість командної ін’єкції у функції перегляду журналів. Зловмисники можуть віддалено виконувати довільні команди з правами root через спеціально сформований вхідний запит.
Бізнес-вплив
Ця уразливість дозволяє атакуючим отримати повний контроль над пристроями, що використовують уразливу прошивку, що може призвести до компрометації мережі, втрати даних або порушення роботи інфраструктури. Власники та оператори ІТ-інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень прошивки від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції перегляду журналів, посилити моніторинг логів на ознаки зловмисної активності та мінімізувати експозицію пристроїв у мережі. Важливо також провести аудит безпеки та підвищити рівень контролю доступу.