„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-71984 betrifft den MSI Radix AXE6600 Router in der Firmware-Version v781521. Eine kritische Command-Injection-Vulnerabilität in der urlfilter-Funktion ermöglicht es unauthentifizierten Angreifern, beliebige Befehle auf dem betroffenen Gerät auszuführen und Root-Privilegien zu erlangen.
Betroffene Systeme
Primär betroffen ist der MSI Radix AXE6600 Router mit Firmware-Version v781521. Das Gerät wird in verschiedenen geografischen Regionen vertrieben. Nutzer anderer MSI Radix Modelle sollten überprüfen, ob ähnliche Firmware-Versionen eingesetzt werden.
Technische Details
Die Vulnerabilität liegt in der urlfilter-Funktion der Router-Firmware. Durch unzureichende Eingabevalidierung können Angreifer Metazeichen und Shell-Kommandos in Parameter injizieren. Dies führt zur Ausführung beliebiger Befehle mit Root-Rechten auf dem Gerät.
Angriffsvektor: Network (CVSS Vector: AV:N)
Authentifizierung: Nicht erforderlich
Komplexität: Niedrig
Ein erfolgreicher Exploit ermöglicht vollständige Systemübernahme, einschließlich Datendiebstahl, Malware-Installation und Verwendung des Routers als Botnet-Node.
Empfohlene Massnahmen
- Sofortmassnahme: Betroffene Router sollten isoliert oder vom Netz genommen werden, bis ein Patch verfĂĽgbar ist
- Firmware-Update: Auf neuere Firmware-Versionen upgraden, sobald diese verfĂĽgbar sind
- Netzwerk-Isolation: Betroffene Geräte in separaten VLAN/DMZ-Segmenten platzieren
- Firewall-Regeln: Administrative Schnittstellen blockieren
- Monitoring: Traffic zur urlfilter-Funktion ĂĽberwachen
- Austausch: Bei Möglichkeit durch gepatchte Geräte ersetzen
Bewertung
CVSS-Score: 9.8 (Critical)
Die hohe Bewertung spiegelt das kritische Risiko wider: Netzwerkzugriff ohne Authentifizierung, niedriger Aufwand und vollständige Systemübernahme. Dies ist eine der höchsten Schwellenstufen.
Hinweis: Aktuell ist kein offizieller Patch verfĂĽgbar. MSI wird kontaktiert zur Bereitstellung eines Security-Updates.
„`