CVE-2026-12562
Die RCU II+ und Multiload II+ sind anfällig für einen nicht authentifizierten Dienst, der eine Debug-Schnittstelle freigibt und vollständigen Root-Zugriff auf das eingebettete System gewährt. Diese Schwachstelle rührt von einem netzwerkzugänglichen Port her, auf dem ein Target Communications Framework (TCF)-Dienst läuft, der keinerlei Authentifizierung erfordert, sodass ein Angreifer direkt mit der Linux-Umgebung interagieren kann, die das Gerät betreibt. Nach der Verbindung kann ein Angreifer das Dateisystem frei einsehen und verändern, laufende Prozesse manipulieren und Netzwerkschnittstellen steuern, was eine tiefgreifende Veränderung des Systemverhaltens ermöglicht.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
