TL;DR
Sześć podatności w oprogramowaniu routerów WNC T-Mobile 5G Box IDU pozwala na przejęcie pełnej kontroli nad urządzeniem - od obejścia uwierzytelnienia przez manipulację ciasteczkami sesji, przez wstrzykiwanie poleceń w funkcjach ping i zmiany hasła, po nieautoryzowany dostęp do konfiguracji i haseł Wi-Fi. Najgroźniejsza z nich, CVE-2026-58146, w ogóle nie wymaga logowania - odpowiednio spreparowany parametr cli_cookie wystarcza, by uzyskać uprawnienia roota w systemie.
Podatności zgłosili do CERT Polska badacze Patryk Bogdan i Adam Borczykek, a producent załatał je w firmware 1.1.0.651412 - wszystkie wcześniejsze wersje pozostają podatne. Jeśli taki router trafił do domu lub firmy od operatora, warto sprawdzić wersję oprogramowania i zaktualizować bez zwłoki.
Zespół CERT Polska otrzymał zgłoszenie 6 podatności (CVE-2026-58146, CVE-2026-58147 oraz od CVE-2026-40854 do CVE-2026-40857) wykrytych w oprogramowaniu układowym routerów WNC T-Mo...
Czytaj cały wpis u źródła// tagi