PT-2026-82486 · Morequick+7 · Mqap-7628+14

·

CVE-2026-74232

·

Publicado

2026-08-27

·

Atualizado

2026-08-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zbtlink L3 V2 8 versão 3.0.0.4.528 Zbtlink WE826-T2 versão 19.1101 Zbtlink ZBT-7628 versão 1.0.0.2.007 Zbtlink ZBT-ZBT7621 versão 1.0.0.3.001 MoreQuick MQAC-7620 versão 1.0.0.2.000 MoreQuick MQAC-7620A versão 1.0.0.2.000 MoreQuick MQAP-7620 versão 1.0.0.2.000 MoreQuick MQAP-7620A versão 1.0.0.2.000 MoreQuick MQAP-7628 versão 1.0.0.2.000 AP522 versão 1.0.0.2.014 AP7628 versão 3.0.0.4.380 HC5661A versão 3.0.0.4.380 APG721B versão 19.0809 HK300 versão 1.0.0.2.032 MAP-N10 versão 1.0.0.2.044
Descrição Estes dispositivos são fornecidos com um implante de comando e controle (backdoor) chamado yunmgrd. Este implante comunica-se através de um canal UDP de texto simples não autenticado para um servidor C2 codificado. Um invasor remoto não autenticado no caminho da rede pode sequestrar este canal e executar comandos arbitrários como root. O invasor também pode modificar entradas de DNS, exfiltrar credenciais PPPoE e abrir túneis SSH reversos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74232

Produtos afetados

Ap522
Ap7628
Apg721B
Hc5661A
Hk300
L3 V2 8
Map-N10
Mqac-7620
Mqac-7620A
Mqap-7620
Mqap-7620A
Mqap-7628
We826-T2
Zbt-7628
Zbt-Zbt7621