漏洞概述 漏洞名称: MSI Radix AXE6600 v781521 Command Injection via macfilter 严重性: CRITICAL 发布日期: 8/8/2026 CVE编号: CVE-2026-71992 CWE编号: CWE-78 (Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')) CVSS评分: 9.3 CVSS v4向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 影响范围 受影响产品: Radix AXE6600 <= v781521 漏洞描述: MSI Radix AXE6600路由器固件版本v781521中存在命令注入漏洞,该漏洞位于macfilter函数中,允许远程攻击者在受影响设备上执行任意命令。攻击者可以利用macfilter函数注入恶意命令,并在底层系统上获取root权限。 修复方案 修复版本: v782418 参考链接: - MSI Vendor Site - Fix Version Download 其他信息 报告人: Jincheng Wang --- 页面其他内容 VulnCheck平台介绍: - Vulnerability Prioritization: 优先处理重要的漏洞,忽略不重要的漏洞。 - Early Warning System: 实时警报漏洞变化,以便在攻击开始前采取行动。 页脚信息: - VulnCheck: 帮助组织通过预测攻击途径和准确性来超越对手。 - 产品: - Exploit & Vulnerability Intelligence - Initial Access Intelligence - Canary Intelligence - Target Intelligence - VulnCheck for Government - 资源: - Resource Center - Documentation - API - Open Source & Tools - Changelog - Glossary - Contact Support - 社区: - VulnCheck KEV - NVD++ - VulnCheck Exploit Database (XDB) - Knowledge Base - Report a Vulnerability - 公司: - Blog - News and Awards - Press Releases - Events - THREATCON1 Podcast - VulnCheck Advisories - About VulnCheck - Careers - 合作伙伴: - Become a Partner - Register a Deal - Existing Partners - 法律: - Privacy Policy - Terms & Conditions - Vulnerability Disclosure Policy - Service Terms --- 总结 该漏洞为MSI Radix AXE6600路由器固件v781521中的命令注入漏洞,严重性为CRITICAL,CVSS评分为9.3。修复方案为升级到v782418版本。