CVE-2026-6992Linksys MR9600路由器固件版本2.0.6.206937中存在高危漏洞。该漏洞位于JNAP Action Handler组件的`/etc/init.d/run_central2.sh`文件中的`BTRequestGetSmartConnectStatus`函数。由于对参数`pin`的验证不足,攻击者可在具有高权限的情况下发起远程攻击,通过构造恶意请求实现操作系统命令注入。目前漏洞利用代码已公开,且厂商未作出回应,存在极高安全风险。
该漏洞的核心在于Linksys MR9600设备对JNAP(JSON Network Access Protocol)请求的处理逻辑。受影响的文件是`/etc/init.d/run_central2.sh`,其中的`BTRequestGetSmartConnectStatus`函数用于处理特定的状态获取请求。在实现上,该函数直接接收用户传入的`pin`参数,并将其传递给系统 shell 执行,未经过滤或转义特殊字符。攻击者若具备管理员权限(PR:H),可向目标设备发送特制的JNAP POST请求,在`pin`字段中注入Shell元字符(如 `;`、`|` 或 `$(...)`)。由于攻击复杂度低(AC:L)且无需用户交互(UI:N),一旦请求被处理,注入的命令将在系统权限下执行,导致攻击者完全控制设备,影响机密性、完整性和可用性。