CVE-2026-96515
Vulnerabilidade de Injeção de Comando no Roteador Netlink ICT HG323RW
- Publicado
- 24 de set. de 2026
- Atualizado
- 24 de set. de 2026
- Atribuindo CNA
- CERT-In
- Evidência observada
- 24 de set. de 2026
CVSS primário
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NResumo
Esta vulnerabilidade existe no router Netlink ICT HG323RW devido a controlos insuficientes de autorização e validação de entrada na funcionalidade de importação de scripts de diagnóstico. Um atacante autenticado poderia explorar esta vulnerabilidade ao carregar e executar um script especialmente manipulado através da interface de gestão web. A exploração bem-sucedida desta vulnerabilidade poderia permitir ao atacante executar comandos arbitrários do sistema operativo com privilégios de root, resultando no comprometimento total do dispositivo afetado.
Fontes
Relatório técnico e PoC autenticado de reverse-shell para CVE-2026-96515, uma falha de execução de comandos como root no manipulador de importação de diagnóstico BOA do roteador Netlink HG323RW.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.