CVE-2026-96515
Command-Injection-Schwachstelle im Netlink ICT HG323RW Router
- Veröffentlicht
- 24.09.2026
- Aktualisiert
- 24.09.2026
- CNA zuweisen
- CERT-In
- Beweise beobachtet
- 24.09.2026
Primäres CVSS
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NZusammenfassung
Diese Schwachstelle existiert im Netlink ICT HG323RW Router aufgrund unzureichender Autorisierungs- und Eingabevalidierungskontrollen in der Diagnoseskript-Importfunktion. Ein authentifizierter Angreifer könnte diese Schwachstelle ausnutzen, indem er ein speziell gestaltetes Skript über die Web-Verwaltungsschnittstelle hochlädt und ausführt. Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte es dem Angreifer ermöglichen, beliebige Betriebssystembefehle mit Root-Rechten auszuführen, was zu einer vollständigen Kompromittierung des betroffenen Geräts führt.
Quellen
Technischer Bericht und authentifizierter Reverse-Shell-PoC für CVE-2026-96515, eine Root-Befehlausführungs-Schwachstelle im BOA-Diagnose-Import-Handler des Netlink HG323RW Routers.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.