PT-2026-22877 · International Datacasting+1 · Sfx Series Superflex Satellitereceiver+1

Abdul Mhanni

·

Publicado

2026-03-04

·

Atualizado

2026-04-24

·

CVE-2026-28775

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas International Datacasting Corporation (IDC) SFX Series SuperFlex SatelliteReceiver versões anteriores a 5.8
Descrição Existe uma vulnerabilidade de Execução Remota de Código (RCE) não autenticada no serviço SNMP. O sistema configura de forma insegura a string de comunidade SNMP private com acesso de leitura/escrita por padrão. Como o agente SNMP opera com privilégios de root, um atacante remoto não autenticado pode explorar as diretivas NET-SNMP-EXTEND-MIB para executar comandos arbitrários do sistema operacional com privilégios de root. Isso é possível porque o sistema está executando uma versão do net-snmp anterior a 5.8.
Recomendações Atualize a biblioteca net-snmp para a versão 5.8 ou posterior. Altere a string de comunidade SNMP padrão de private para um valor forte e único. Restrinja o acesso ao serviço SNMP apenas a redes e hosts autorizados. Desative o NET-SNMP-EXTEND-MIB se não for necessário.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28775

Produtos afetados

Sfx Series Superflex Satellitereceiver
Net-Snmp