Критична вразливість командної ін’єкції у прошивці ir915l-fq39-s

Виявлено критичну командну ін’єкцію у прошивці InHand Networks ir915l-fq39-s, що дозволяє віддалене виконання команд з правами root.
CVE-2026-38717CVSS 9.8General

Критична вразливість командної ін’єкції у прошивці ir915l-fq39-s

Виявлено критичну командну ін’єкцію у прошивці InHand Networks ir915l-fq39-s, що дозволяє віддалене виконання команд з правами root.

CVSS
9.8 CRITICAL
EPSS
81.56%
Активно використовується
немає в KEV
Продукт
ir915l-fq39-s firmware

Що відомо

В прошивках InHand Networks IR912 та IR915 виявлено вразливість командної ін’єкції у функції завантаження файлів, що дозволяє віддаленим зловмисникам виконувати довільні команди з правами root. Ця вразливість має високий рівень критичності (CVSS 9.8).

Бізнес-вплив

Вразливість може призвести до повного контролю над пристроями, що використовують уразливі версії прошивки, що ставить під загрозу безпеку мережевої інфраструктури та може спричинити витік або пошкодження даних. Операторам необхідно оперативно оцінити ризики та вжити заходів для захисту критичних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень прошивки від виробника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, посилити моніторинг логів на предмет підозрілої активності та мінімізувати експозицію пристроїв у мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки