„`html
Zusammenfassung
Die Schwachstelle CVE-2026-71993 betrifft den MSI Radix AXE6600 Router in der Firmware-Version v781521. Eine kritische Command Injection Vulnerability in der OpenVPN-Funktion ermöglicht es unauthentifizierten Netzwerk-Angreifern, beliebige Befehle auf dem betroffenen Gerät auszuführen und Root-Privilegien zu erlangen.
Betroffene Systeme
- MSI Radix AXE6600 Router
- Firmware-Version: v781521 und möglicherweise frühere Versionen
- Betriebssystem: Proprietäres Router-OS
Technische Details
Schwachstellentyp: Command Injection (CWE-78)
Angriffsvektor: Network (CVSS Angriffsvektor: AV:N)
CVSS v3.1 Score: 9.8 (Critical)
Die Vulnerability existiert in der openvpn-Funktion der Router-Firmware. Durch die macfilter-Funktion ist es möglich, OS-Befehle zu injizieren, die ohne Validierung ausgeführt werden. Angreifer können mittels speziell präparierter Netzwerk-Anfragen Shellcode einschleusen und mit Systemrechten ausführen.
Angriffsablauf:
- Angreifer sendet manipulierte Anfrage an macfilter-Funktion
- Ungefilterte Eingabedaten werden in OpenVPN-Befehl weitergeleitet
- Malicious Commands werden mit Root-Privilegien ausgefĂĽhrt
- Vollständige Systemkompromittierung möglich
Empfohlene Massnahmen
- Sofort-Massnahmen: Betroffene Router aus Netzwerk isolieren
- Firmware-Updates auf patched Version einspielen (sobald verfĂĽgbar)
- Netzwerk-Segmentierung fĂĽr administrativen Zugriff implementieren
- Router-Logs auf verdächtige Aktivitäten überprüfen
- Firewall-Regeln zur Einschränkung des Router-Zugriffs aktivieren
- Alternative Geräte in Erwägung ziehen, bis Patch vorhanden ist
Bewertung
Die Schwachstelle besitzt kritische Priorität. Der CVSS-Score von 9.8 indiziert maximales Risikopotenzial. Ohne verfügbaren Patch und mit einfachen Angriffsvoraussetzungen (keine Authentifizierung erforderlich) besteht unmittelbare Gefahr. Sofortige Massnahmen zur Risikominderung sind erforderlich.
„`