„`html
CVE-2026-71991: Command Injection im MSI Radix AXE6600 Router
Zusammenfassung
Eine kritische Command Injection Schwachstelle wurde in der Firmware-Version v781521 des MSI Radix AXE6600 WLAN-Routers identifiziert. Die Vulnerabilität befindet sich in der TelnetSSH-Funktion der Telnet-Konfigurationsschnittstelle und ermöglicht es unauthentifizierten Fernattackern, beliebige Befehle mit Root-Privilegien auf dem betroffenen Gerät auszuführen. Derzeit ist kein Sicherheitspatch verfügbar.
Betroffene Systeme
- MSI Radix AXE6600 Router
- Firmware-Version: v781521 und möglicherweise frühere Versionen
- Weitere Varianten des AXE6600 Modells sind wahrscheinlich betroffen
Technische Details
Vulnerabilitätstyp: Command Injection (CWE-78)
Angriffsvektor: Network (netzwerkbasiert)
Authentifizierung: Nicht erforderlich
CVSS v3.1 Score: 9.8 (Critical)
Die Schwachstelle liegt in unzureichender Input-Validierung der TelnetSSH-Funktion. Angreifer können über die Telnet-Schnittstelle (Standard-Port 23) speziell handwerkelte Eingaben absetzen, die als Systemkommandos interpretiert werden. Dies ermöglicht die direkte Ausführung willkürlicher Befehle im Kontext des Root-Benutzers. Mögliche Exploitationsszenarien umfassen Firmware-Manipulation, Datenverlust und Netzwerk-Kompromittierung.
Empfohlene Massnahmen
- Sofort: Telnet-Zugang deaktivieren oder Netzwerkzugriff auf Port 23 blockieren
- Betroffene Geräte vom Netzwerk isolieren bis Patch verfügbar ist
- Hersteller-Webseite auf Firmware-Updates ĂĽberprĂĽfen
- Firewall-Regeln implementieren, um externen Telnet-Zugriff zu verhindern
- Netzwerk-Monitoring auf verdächtige Aktivitäten erhöhen
- Alternative Router-Modelle in Betracht ziehen, wenn Patch nicht zeitnah bereitgestellt wird
Bewertung
Diese Vulnerability stellt eine unmittelbare kritische Bedrohung dar, insbesondere fĂĽr Router mit direktem Internet-Zugang. Die fehlende Authentifizierungsanforderung und verfĂĽgbare Exploitability machen eine schnelle Reaktion obligatorisch. Organisationen sollten umgehend Sicherheitsmassnahmen implementieren.
„`