PT-2026-69237 · Msi · Radix Axe6600
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MSI Radix AXE6600 versão v781521
Descrição
Um problema de injeção de comando existe na função
porTrigger(). Atacantes remotos podem explorar isso através da função alg para executar comandos arbitrários e obter privilégios de root no sistema subjacente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o acesso à função
porTrigger() para minimizar o risco de exploração.OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Radix Axe6600