PT-2026-82487 · Zbtlink+4 · We826-T2+15

·

CVE-2026-74233

·

Publicado

2026-08-27

·

Atualizado

2026-09-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zbtlink WE1326 firmware 19.1101 Zbtlink WE357 firmware 19.1101 Zbtlink WE5926 firmware 19.1101 Zbtlink WE5926-WD firmware 19.1101 Zbtlink WE826-Q firmware 19.1101 Zbtlink WE826-T2 firmware 19.1101 Zbtlink WE826-WD firmware 19.1101 Zbtlink WG108 firmware 19.1101 Zbtlink WG3526 firmware 19.1101 Zbtlink WE2426-C firmware 19.1112 Zbtlink WE5926-EC QP firmware 20.0516 Zbtlink WF3526-P firmware 19.051 CTN720-W1 firmware 19.1101 LF-1541 firmware 19.1101 MT7620N firmware 19.1101 WRC1 firmware 20.0622
Description O serviço infosrvd, que escuta no endpoint UDP/9992, contém uma injeção de comando não autenticada. Um invasor remoto pode enviar um pacote UDP especialmente criado para executar comandos arbitrários com privilégios de root. O mecanismo de autenticação é ineficaz pois utiliza um salt fixo (hardcoded) e um bypass de MAC wildcard composto por zeros.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao serviço infosrvd na porta UDP/9992 para minimizar o risco de exploração.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74233

Produtos afetados

Ctn720-W1
Lf-1541
Mt7620
We1326
We2426-C
We357
We5926
We5926-Ec Qp
We5926-Wd
We826-Q
We826-T2
We826-Wd
Wf3526-P
Wg108
Wg3526
Wrc1