zero-day CERT Polska (NASK) / T-Mobile

Vulnérabilités critiques sur les routeurs WNC T-Mobile 5G Box IDU : Prise de contrôle root et vol d'identifiants

L'agence nationale polonaise de cybersécurité CERT Polska (NASK) a coordonné la divulgation de quatre failles majeures affectant le routeur WNC T-Mobile 5G Box IDU. Ces vulnérabilités permettent à des attaquants distants de voler les mots de passe administrateur en clair et d'exécuter des commandes root arbitraires.

Vulnérabilités critiques sur les routeurs WNC T-Mobile 5G Box IDU : Prise de contrôle root et vol d'identifiants

L'agence nationale de cybersécurité CERT Polska (NASK) a émis une alerte critique concernant quatre vulnérabilités sur le routeur WNC T-Mobile 5G Box IDU. Les failles permettent à des attaquants distants d'extraire les mots de passe administrateur et les clés Wi-Fi en clair sans authentification (CVE-2026-40856) et d'obtenir un accès root complet par injection de commandes (CVE-2026-40855).

L'exploitation de ces vulnérabilités expose les réseaux domestiques au détournement de requêtes DNS et à l'interception de communications privées.

Recommandations de sécurité

  • Vérifier les mises à jour automatiques : Assurez-vous que le routeur dispose du dernier micrologiciel déployé par l'opérateur.
  • Renouveler immédiatement les identifiants : Modifiez les mots de passe de gestion et les clés Wi-Fi.
  • Désactiver l'accès distant : Bloquez l'accès à l'interface de gestion depuis l'extérieur.

Sources et références

← Toutes les actualités Outils