„`html
Zusammenfassung
Die kritische Sicherheitslücke CVE-2026-71988 betrifft die Firmware v781521 des MSI Radix AXE6600 WLAN-Routers. Eine Command-Injection-Anfälligkeit in der portFw-Funktion ermöglicht es unauthentifizierten Fernattackern, beliebige Befehle mit Root-Privilegien auszuführen. Mit einem CVSS-Score von 9.8 stellt diese Schwachstelle eine kritische Bedrohung dar. Aktuell ist kein Security-Patch verfügbar.
Betroffene Systeme
- MSI Radix AXE6600 Router (WiFi 6E)
- Firmware-Version: v781521
- Potentiell weitere Versionen betroffen
- Verschiedene Geräte der Radix-Serie
Technische Details
Die Schwachstelle existiert in der portFw-Funktion des Router-Managements. Durch unsanitized Input in der alg-Funktion können Angreifer Shell-Metazeichen injizieren und Systemkommandos direkt ausführen. Der Exploit erfolgt über das Netzwerk ohne vorherige Authentifizierung.
Technischer Ablauf:
- Angreifer sendet manipulierte HTTP-Request an die Web-Management-Oberfläche
- Input wird nicht validiert oder gefiltert
- Injizierte Befehle werden im Kontext des root-Prozesses ausgefĂĽhrt
- Vollständige Systemkompromittierung möglich
Empfohlene Massnahmen
- SofortmaĂźnahme: Betroffene Router vom Netzwerk isolieren oder in Offline-Modus versetzen
- Netzwerk-Sicherheit: Management-Interface (Port 80/443) durch Firewall-Regeln beschränken
- Monitoring: Logs auf verdächtige HTTP-Anfragen an portFw-Parameter prüfen
- Firmware-Update: Auf verfĂĽgbare Sicherheits-Updates warten (MSI kontaktieren)
- Alternative: Router-Replacement erwägen, falls kein Patch zeitnah verfügbar
Bewertung
CVSS v3.1 Score: 9.8 (CRITICAL)
- Angriffvektor: Netzwerk
- Authentifizierung: Nicht erforderlich
- Privilegien: Root-Zugriff möglich
- VerfĂĽgbarer Patch: Nein
Diese SicherheitslĂĽcke erfordert sofortige Aufmerksamkeit. Betroffene Systeme sollten priorisiert werden.
„`