PT-2026-69241 · Msi · Radix Axe6600
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MSI Radix AXE6600 versão v781521
Descrição
Atacantes remotos podem executar comandos arbitrários e obter privilégios de root no sistema subjacente ao explorar uma falha de injeção de comando na função
macfilter(). Injeção de comando é um problema de segurança onde um atacante executa comandos arbitrários do sistema no sistema operacional hospedeiro por meio de um aplicativo vulnerável.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o uso da função
macfilter() para minimizar o risco de exploração.OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Radix Axe6600