Уразливість командної ін’єкції у прошивці ir915l-fq39-s від InHand Networks

Виявлено критичну уразливість командної ін’єкції у прошивці InHand Networks ir915l-fq39-s, що дозволяє віддалене виконання команд з правами root.
CVE-2026-38715CVSS 9.8General

Уразливість командної ін’єкції у прошивці ir915l-fq39-s від InHand Networks

Виявлено критичну уразливість командної ін’єкції у прошивці InHand Networks ir915l-fq39-s, що дозволяє віддалене виконання команд з правами root.

CVSS
9.8 CRITICAL
EPSS
81.56%
Активно використовується
немає в KEV
Продукт
ir915l-fq39-s firmware

Що відомо

В прошивках InHand Networks IR912 V1.0.0.r20042 та IR915 V1.0.0.r20042 виявлено критичну уразливість командної ін’єкції у функції перегляду журналів. Зловмисники можуть віддалено виконувати довільні команди з правами root через спеціально сформований вхідний запит.

Бізнес-вплив

Ця уразливість дозволяє атакуючим отримати повний контроль над пристроями, що використовують уразливу прошивку, що може призвести до компрометації мережі, втрати даних або порушення роботи інфраструктури. Власники та оператори ІТ-інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень прошивки від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції перегляду журналів, посилити моніторинг логів на ознаки зловмисної активності та мінімізувати експозицію пристроїв у мережі. Важливо також провести аудит безпеки та підвищити рівень контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки