Veille sécuritéRéseau & infrastructure
P2Élevée
Une injection de commandes distante affecte le gestionnaire de configuration d’adresse LAN du Netcore NBR200V2.
NetcoreNBR200V2
IdentifiantCVE-2026-94096
EPSS—
Exploitationnon connue / non déterminée
CorrectifÀ vérifier
Analyse technique
Le traitement de l’argument ipv4 par /usr/bin/network_tools dans la fonction de configuration LAN ne neutralise pas correctement les entrées. Cela peut permettre l’injection de commandes dans le flux de traitement du routeur.
Impact, versions et correctif
VecteurRéseau, à distance.
PréconditionsAccès à l’interface ou à la fonction de configuration LAN vulnérable sur un équipement affecté.
ImpactExécution de commandes non autorisées et compromission potentielle de l’équipement réseau.
Versions affectéesNetcore NBR200V2 1.3.241127.071246.
ContournementRestreindre l’accès aux interfaces de gestion à un réseau d’administration dédié et empêcher l’accès aux fonctions de diagnostic/configuration depuis des segments non fiables.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS8.6
Publication2026-09-21T00:16:59.617Z
Mise à jour2026-09-21T11:17:13.263Z
Action recommandée
Réduire l’exposition des interfaces de gestion sans délai, vérifier les comptes administrateurs et demander un correctif éditeur. En l’absence de correctif, envisager le retrait ou le remplacement de l’équipement.
Sources
Priorisation DFS : P2 · confiance de recoupement élevée · 2 source(s).