„`html
Zusammenfassung
Die Schwachstelle CVE-2026-71986 betrifft die Firmware v781521 des MSI Radix AXE6600 WLAN-Routers. Es handelt sich um eine kritische Command-Injection-Vulnerabilität in der DMZ-Funktion (Demilitarized Zone), die es unauthentizierten Angreifern ermöglicht, beliebige Befehle mit Root-Privilegien auszuführen. Der CVSS-Score von 9.8 unterstreicht die kritische Gefährdung betroffener Systeme.
Betroffene Systeme
Hersteller: Micro-Star International (MSI)
Produkt: Radix AXE6600 Router
Betroffene Firmware-Version: v781521
Angriffsvektor: Netzwerk (Remote)
Technische Details
Die Vulnerabilität existiert in der Web-Interface-Verarbeitung der DMZ-Konfigurationsfunktion. Mangelnde Input-Validierung ermöglicht es Angreifern, Shell-Metacharakter in Parameter einzuschleusen. Diese werden vom Router ungeprüft an System-Befehle weitergeleitet.
Exploitations-Voraussetzungen:
- Netzwerkzugriff auf das Router-Web-Interface (Standard-Port 80/443)
- Keine Authentifizierung erforderlich
- Ausführung mit Root-Privilegien möglich
Angreifer können Code-Ausführung erlangen und damit das gesamte Netzwerk kompromittieren, Datenverkehr überwachen oder weitere Systeme angreifen.
Empfohlene Massnahmen
- Temporär: DMZ-Funktion deaktivieren, sofern nicht erforderlich
- Netzwerk: Web-Interface auf sichere IP-Adressen beschränken
- Firewall: Zugriff auf Router-Management-Ports blockieren
- Monitoring: Ungewöhnliche administrative Aktivitäten überwachen
- Priorität: Firmware-Update zeitnah einspielen (sobald verfügbar)
Bewertung
CVSS 3.1 Score: 9.8 (Kritisch)
VerfĂĽgbarer Patch: Nein
Handlungsdringlichkeit: Sehr hoch
Bis zur VerfĂĽgbarkeit eines offiziellen Patches sollten betroffene Systeme isoliert oder kompensierend geschĂĽtzt werden. Eine Netzwerk-Segmentierung ist essentiell.
„`