Netcore NBR200V2 : série de vulnérabilités critiques exposant le routeur à l’exécution de commandes à distance
Veille sécuritéIncidents & menaces
P2Critique

Sept CVE publiées dans la fenêtre affectent Netcore NBR200V2 1.3.241127.071246. Elles incluent plusieurs injections de commandes distantes dans des composants d’administration, de diagnostic, de restauration et de mise à niveau, ainsi que des dépassements de tampon distants. Les avis NVD indiquent qu’un exploit public est disponible pour chacune.

NetcoreRouteursIoT
IdentifiantCVE-2026-94095, CVE-2026-94096, CVE-2026-94097, CVE-2026-94098, CVE-2026-94099, CVE-2026-94100, CVE-2026-94101
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Les failles concernent des paramètres transmis à des CGI et services de gestion du routeur : fonctions de diagnostic réseau, configuration LAN/VLAN, restauration de sauvegarde et mise à niveau de firmware. Certaines entrées utilisateur atteignent des opérations de commande sans validation suffisante ; d’autres dépassent les limites de mémoire dans le service routerd. Une exploitation réussie peut permettre l’exécution de code ou de commandes dans le contexte de l’équipement.

Impact, versions et correctif

VecteurRequêtes distantes vers des interfaces de gestion et CGI vulnérables du routeur.
PréconditionsPrésence d’un Netcore NBR200V2 exécutant la version 1.3.241127.071246 et exposition accessible de l’interface ou du service vulnérable.
ImpactPrise de contrôle potentielle du routeur, intégration possible dans des campagnes de botnet, interception ou perturbation du trafic réseau et pivot vers le réseau local.
Versions affectéesNetcore NBR200V2 1.3.241127.071246.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS9.3
Publication2026-09-21T00:16:29.440
Mise à jour2026-09-21T00:16:59.793

Action recommandée

Identifier immédiatement les NBR200V2 concernés, retirer leurs interfaces d’administration de toute exposition Internet, segmenter les équipements, surveiller les connexions d’administration anormales et appliquer une mise à jour constructeur dès qu’elle est disponible et confirmée.

Sources

Priorisation DFS : P2 · confiance de recoupement élevée · 7 source(s).