
【MSI RadiX AX6600にOSコマンドインジェクション脆弱性】 JVNは、MSIのRadiX AX6600 WiFi 6 Tri-Band Gaming RouterにOSコマンドインジェクション脆弱性(CVE-2026-53876)が存在すると公表しました。v781521より前のファームウェアが影響を受けます。 この脆弱性は、Webコンソールに管理者としてログインしたユーザーによってroot権限で任意コマンドを実行される可能性があるものです。管理者権限が前提とはいえ、ルータはDNS、NAT、無線LAN、内部ネットワーク境界を担うため、侵害時の影響は小さくありません。 小規模拠点やリモートワーク環境では、家庭用/準業務用ルータも資産管理に含め、ファームウェア更新と管理画面の公開範囲を確認したいところです。 #JVN #ルータセキュリティ #CVE202653876 #OSコマンドインジェクション #ファームウェア更新 #IoTセキュリティ https://jvn.jp/jp/JVN20769211/index.html
Post summary
JVN announced an OS command‑injection vulnerability in MSI RadiX AX6600 routers, advising users to update firmware to patch the issue. No exploit or PoC details were provided.
