Ad

CVE-2026-89010

CRITICAL CVSS 4.0: 9,3 EPSS 2.85%
Обновлено 11 сентября 2026
Wavlink Technology
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Wavlink Technology
Публичный эксплойт Нет

Маршрутизаторы WAVLINK WN535M1 и WN535M3, на которых установлена прошивка до версии M35M1_V250922, содержат уязвимость внедрения команд ОС без аутентификации, которая позволяет удаленным злоумышленникам выполнять произвольные команды от имени пользователя root, отправляя созданные имена файлов демону sync_server через TCP-порт 13136. Демон интерполирует контролируемые злоумышленником входные данные имени файла, содержащие метасимволы оболочки, в командную строку оболочки через sprintf() и передает его в system() без очистки, позволяя выполнять команды корневого уровня на устройстве.

Показать оригинальное описание (EN)

WAVLINK WN535M1 and WN535M3 routers running firmware prior to M35M1_V250922 contain an unauthenticated OS command injection vulnerability that allows remote attackers to execute arbitrary commands as root by sending crafted filenames to the sync_server daemon on TCP port 13136. The daemon interpolates attacker-controlled filename input containing shell metacharacters into a shell command string via sprintf() and passes it to system() without sanitization, enabling root-level command execution on the device.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

wavlink technology:wn535m3 wavlink technology:wn535m1

Связанные уязвимости