4.
4、 Digi DAL OS漏洞可未授权执行Root命令
DigiDALOS
Digi披露,Digi Accelerated Linux(DAL OS)存在严重命令注入漏洞CVE-2026-75937,CVSS v4.0评分9.4。漏洞位于Web管理服务,未经认证的攻击者可向管理接口发送特制HTTP POST请求,在受影响设备上以Root权限执行任意操作系统命令。该问题影响AnywhereUSB Plus、Connect EZ、Connect IT、Digi 63xx、IX、EX、TX等多个产品系列的部分DAL OS版本。官方CVE记录显示,漏洞于2026年10月2日公开,当前未发现其被列入CISA已知被利用漏洞目录。