CVE-2026-41446
Що таке CVE-2026-41446?
Версії прошивки серій Snap One WattBox 800 і 820 до 2.10.0.0 містять нерозголошені діагностичні кінцеві точки HTTP, які потребують лише MAC-адреси пристрою та службового тегу для автентифікації, обидва з яких друкуються відкритим текстом на етикетці фізичного пристрою. Зловмисники, які мають доступ до мітки пристрою або документації, що містить ці значення, можуть автентифікуватися на кількох кінцевих точках і виконувати довільні команди від імені користувача root на пристрої.
Популярні запитання
CVE-2026-41446 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-41446 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-41446, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.