Sept CVE publiées dans la fenêtre affectent Netcore NBR200V2 1.3.241127.071246. Elles incluent plusieurs injections de commandes distantes dans des composants d’administration, de diagnostic, de restauration et de mise à niveau, ainsi que des dépassements de tampon distants. Les avis NVD indiquent qu’un exploit public est disponible pour chacune.
Analyse technique
Les failles concernent des paramètres transmis à des CGI et services de gestion du routeur : fonctions de diagnostic réseau, configuration LAN/VLAN, restauration de sauvegarde et mise à niveau de firmware. Certaines entrées utilisateur atteignent des opérations de commande sans validation suffisante ; d’autres dépassent les limites de mémoire dans le service routerd. Une exploitation réussie peut permettre l’exécution de code ou de commandes dans le contexte de l’équipement.
Impact, versions et correctif
Action recommandée
Identifier immédiatement les NBR200V2 concernés, retirer leurs interfaces d’administration de toute exposition Internet, segmenter les équipements, surveiller les connexions d’administration anormales et appliquer une mise à jour constructeur dès qu’elle est disponible et confirmée.
Sources
- NVD — CVE-2026-94095
- NVD — CVE-2026-94096
- NVD — CVE-2026-94097
- NVD — CVE-2026-94098
- NVD — CVE-2026-94099
- NVD — CVE-2026-94100
- NVD — CVE-2026-94101
Priorisation DFS : P2 · confiance de recoupement élevée · 7 source(s).