CVE-2026-75937: в роутерах Digi нашли RCE с оценкой 9.4
В веб-интерфейсе Digi Accelerated Linux (DAL OS) обнаружена критическая уязвимость CVE-2026-75937: специально сформированный HTTP POST позволяет выполнить команды ОС от имени root без аутентификации. Уязвимы прошивки с 21.8.24.139 по 26.7.90.14; исправления вышли в 26.2.148.166 LTS, 26.7.90.15 и 26.9.10.28.
- CVSS 4.0 — 9.4, при открытом в WAN интерфейсе риск оценивают в 10.0
- Уязвимы IX, EX, TX, Connect IT, Connect EZ, AnywhereUSB и XBee
- Патчи: 26.2.148.166 LTS, 26.7.90.15 и 26.9.10.28
- Модели 54xx, 63xx, IX14 и LR54 исправлений не получат
Читать дальше
Безопасность