Критична вразливість командної ін’єкції у прошивці ir915l-fq39-s
Виявлено критичну командну ін’єкцію у прошивці InHand Networks ir915l-fq39-s, що дозволяє віддалене виконання команд з правами root.
- CVSS
- 9.8 CRITICAL
- EPSS
- 81.56%
- Активно використовується
- немає в KEV
- Продукт
- ir915l-fq39-s firmware
Що відомо
В прошивках InHand Networks IR912 та IR915 виявлено вразливість командної ін’єкції у функції завантаження файлів, що дозволяє віддаленим зловмисникам виконувати довільні команди з правами root. Ця вразливість має високий рівень критичності (CVSS 9.8).
Бізнес-вплив
Вразливість може призвести до повного контролю над пристроями, що використовують уразливі версії прошивки, що ставить під загрозу безпеку мережевої інфраструктури та може спричинити витік або пошкодження даних. Операторам необхідно оперативно оцінити ризики та вжити заходів для захисту критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень прошивки від виробника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, посилити моніторинг логів на предмет підозрілої активності та мінімізувати експозицію пристроїв у мережі.