CVE-2026-12562

Hoch8.8Veröffentlicht am 30. Juli 2026

Die RCU II+ und Multiload II+ sind anfällig für einen nicht authentifizierten Dienst, der eine Debug-Schnittstelle freigibt und vollständigen Root-Zugriff auf das eingebettete System gewährt. Diese Schwachstelle rührt von einem netzwerkzugänglichen Port her, auf dem ein Target Communications Framework (TCF)-Dienst läuft, der keinerlei Authentifizierung erfordert, sodass ein Angreifer direkt mit der Linux-Umgebung interagieren kann, die das Gerät betreibt. Nach der Verbindung kann ein Angreifer das Dateisystem frei einsehen und verändern, laufende Prozesse manipulieren und Netzwerkschnittstellen steuern, was eine tiefgreifende Veränderung des Systemverhaltens ermöglicht.

CVSS-Score8.8 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-306

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank