„`html
Zusammenfassung
Die Schwachstelle CVE-2026-71987 ist eine kritische Command-Injection-Vulnerabilität in der Firmware v781521 des MSI Radix AXE6600 WLAN-Routers. Die Anfälligkeit ermöglicht es remote nicht-authentifizierten Angreifern, beliebige Befehle mit Root-Privilegien auf dem betroffenen Gerät auszuführen. Mit einem CVSS-Score von 9.8 handelt es sich um eine kritische Sicherheitslücke von höchster Priorität.
Betroffene Systeme
Betroffen ist die MSI Radix AXE6600 Router-Serie mit Firmware-Version v781521. Der genaue Versionsumfang weiterer betroffener Firmware-Iterationen ist derzeit nicht abschlieĂźend dokumentiert. Administratoren sollten ihre installierten Versionen ĂĽberprĂĽfen.
Technische Details
Die Vulnerabilität befindet sich in der alg-Funktion (Application Layer Gateway) der Router-Firmware. Diese Funktion verarbeitet Benutzereingaben unzureichend und validiert diese nicht ordnungsgemäß. Durch speziell manipulierte Netzwerkpakete können Angreifer Shell-Metazeichen und Befehle injizieren. Die fehlende Eingabevalidierung ermöglicht die direkte Ausführung willkürlicher Systemkommandos mit Root-Berechtigungen.
Der Angriffsvektor ist netzwerkbasiert und erfordert keine Authentifizierung. Damit können auch externe Angreifer ohne Zugriff auf das Router-Management-Interface die Vulnerabilität ausnutzen.
Empfohlene Massnahmen
- Sofortige Isolation betroffener Geräte aus dem produktiven Netzwerk
- Firmware-Update durchfĂĽhren, sobald ein Patch verfĂĽgbar ist
- Network Segmentierung implementieren, um Zugriff auf die alg-Funktion zu beschränken
- Firewall-Regeln konfigurieren zur Blockierung verdächtiger Befehle
- Geräte-Logs auf Exploitationsversuche überprüfen
- Notfall-Firmware-Rollback durchführen, falls möglich
Bewertung
Die Schwachstelle stellt ein kritisches Risiko dar. Ohne verfügbaren Patch sind präventive Netzwerk-Kontrollen essentiell. Eine baldige Verfügbarkeit eines Security-Updates durch MSI ist dringend erforderlich.
„`