„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-71992 betrifft den MSI Radix AXE6600 WLAN-Router in der Firmware-Version v781521. Ein Command-Injection-Fehler in der macfilter-Funktion ermöglicht es unauthentifizierten Netzwerkattackern, beliebige Befehle mit Root-Privilegien auf dem betroffenen Gerät auszuführen. Die Schweregradbewertung von 9.8 (CVSS v3.1) unterstreicht das kritische Risiko dieser Vulnerabilität.
Betroffene Systeme
Hersteller: Micro-Star International (MSI)
Gerätemodell: Radix AXE6600
Anfällige Firmware-Version: v781521
Patch-Status: Kein Update verfĂĽgbar
Es wird empfohlen, den Firmware-Update-Status auf der MSI-Website zu überprüfen, da neuere Versionen möglicherweise bereits verfügbar sind.
Technische Details
Die Vulnerabilität existiert in der macfilter-Komponente der Router-Firmware. Diese Funktion verarbeitet MAC-Filter-Eingaben unzureichend validiert, wodurch Command-Injection möglich wird. Ein Angreifer kann über das Netzwerk spezielle Befehle in die macfilter-Parameter einschleusen, die dann vom System mit Root-Privilegien ausgeführt werden.
Angriffsvektor: Network (Netzwerkbasiert)
Authentifizierung erforderlich: Nein
Benutzerinteraktion erforderlich: Nein
Empfohlene Massnahmen
- Firmware des MSI Radix AXE6600 regelmäßig überprüfen und auf neueste verfügbare Version aktualisieren
- Router-Weboberfläche nicht aus dem Internet erreichbar machen (z.B. durch Firewall-Regeln)
- Standardmäßige Login-Credentials ändern
- WAN-Zugriff auf Admin-Interface deaktivieren
- Netzwerk-Segmentierung implementieren
- Betroffene Geräte isolieren, bis ein Patch verfügbar ist
Bewertung
CVSS v3.1 Score: 9.8 (Critical)
Gesamtrisiko: Kritisch
Diese Schwachstelle ermöglicht vollständige Systemkompromittierung ohne Authentifizierung. Sofortige Mitigations-Maßnahmen sind erforderlich.
„`