„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-71983 betrifft MSI Radix AXE6600 Router in der Firmware-Version v781521. Eine kritische Command-Injection-Vulnerabilität im wps.cgi-Interface ermöglicht es Remote-Attackern, beliebige Befehle auszuführen und Root-Privilegien zu erlangen. Der Schweregrad wird mit CVSS 9.8 als kritisch eingestuft. Derzeit existiert kein offizieller Patch.
Betroffene Systeme
- MSI Radix AXE6600 Router
- Firmware-Version: v781521
- Angriffsvektor: Netzwerk (keine Authentifizierung erforderlich)
Technische Details
Die Vulnerability ist in der wps.cgi-Schnittstelle lokalisiert. Die Parameter pin2g, pin5g und pin6g werden nicht ausreichend validiert oder gefiltert. Attackers können über diese Eingabefelder Shell-Metacharaktere und Befehlsketten injizieren, um beliebige Systemkommandos mit Root-Privilegien auszuführen.
Exploitations-Szenario:
GET /wps.cgi?pin2g=`malicious_command`
Die fehlende Input-Sanitization erlaubt die direkte Ausführung von Linux-Befehlen. Ein Angreifer kann damit die volle Kontrolle über das Router-System erlangen, Konfigurationen ändern, Datenverkehr abfangen oder das Gerät als Pivot-Point für weitere Attacken nutzen.
Empfohlene Massnahmen
- Sofortige MaĂźnahmen: Betroffene Router von externen Netzwerken isolieren oder durch Firewall-Regeln schĂĽtzen
- Firmware-Update: Auf neuere Firmware-Versionen prĂĽfen und einspielen, sobald diese verfĂĽgbar sind
- Netzwerk-Segmentierung: Router-Management-Interface auf vertrauenswürdige IP-Adressen beschränken
- Web-Interface deaktivieren: Falls nicht benötigt, das wps.cgi-Interface deaktivieren
- Monitoring: Verdächtige Anfragen an wps.cgi-Parameter protokollieren und analysieren
Bewertung
CVSS Score: 9.8 (Critical)
Die hohe Bewertung resultiert aus unbegrenztem Netzwerk-Zugang, fehlender Authentifizierung und der Möglichkeit, Root-Code auszuführen. Dies macht die Vulnerability zu einer kritischen Bedrohung für alle betroffenen Infrastrukturen.
„`