מקור: CERT/CC Vulnerability Notes

ארגון CERT/CC פרסם התראה בנוגע לחמש פגיעויות אבטחה בגרסה rdkb-2025q4-kirkstone של פלטפורמת הקוד הפתוח RDK-B, המשמשת נתבי פס רחב ומכשירי רשת. הפגיעויות, המזוהות תחת המזהים CVE-2026-19505 עד CVE-2026-19509, מאפשרות לתוקפים בלתי מורשים לעקוף את מנגנוני האימות, להשיג הרשאות מנהל, לשבש את פעילות המכשיר או לבצע הרצת קוד מרחוק באמצעות פגיעה בזיכרון המערכת. בשל העדר מענה מצד RDK Central, המפתחים ממליצים למנהלי רשתות להגביל את הגישה לממשק הניהול של המכשירים ולהימנע מחשיפתם ישירות לרשת האינטרנט עד להפצת עדכון אבטחה רשמי לטיפול בכשלים אלו.
