Ad

CVE-2026-71993

CRITICAL CVSS 4.0: 9,3 EPSS 1.35%
Обновлено 11 августа 2026
Openvpn
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Openvpn
Публичный эксплойт Нет

Версия прошивки маршрутизатора MSI Radix AXE6600 v781521 содержит уязвимость внедрения команд в функции openvpn, которая позволяет удаленным злоумышленникам выполнять произвольные команды на уязвимом устройстве. Злоумышленники могут использовать функцию macfilter для внедрения вредоносных команд и получения root-прав в базовой системе.

Показать оригинальное описание (EN)

MSI Radix AXE6600 router firmware version v781521 contains a command injection vulnerability in the openvpn function that allows remote attackers to execute arbitrary commands on the affected device. Attackers can exploit the macfilter function to inject malicious commands and obtain root privileges on the underlying system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

msi:radix axe6600