PT-2026-22877 · International Datacasting+1 · Sfx Series Superflex Satellitereceiver+1
Abdul Mhanni
·
Publicado
2026-03-04
·
Atualizado
2026-04-24
·
CVE-2026-28775
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
International Datacasting Corporation (IDC) SFX Series SuperFlex SatelliteReceiver versões anteriores a 5.8
Descrição
Existe uma vulnerabilidade de Execução Remota de Código (RCE) não autenticada no serviço SNMP. O sistema configura de forma insegura a string de comunidade SNMP
private com acesso de leitura/escrita por padrão. Como o agente SNMP opera com privilégios de root, um atacante remoto não autenticado pode explorar as diretivas NET-SNMP-EXTEND-MIB para executar comandos arbitrários do sistema operacional com privilégios de root. Isso é possível porque o sistema está executando uma versão do net-snmp anterior a 5.8.Recomendações
Atualize a biblioteca net-snmp para a versão 5.8 ou posterior.
Altere a string de comunidade SNMP padrão de
private para um valor forte e único.
Restrinja o acesso ao serviço SNMP apenas a redes e hosts autorizados.
Desative o NET-SNMP-EXTEND-MIB se não for necessário.Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sfx Series Superflex Satellitereceiver
Net-Snmp