CVE-2026-38056

Hoch8.8Veröffentlicht am 11. September 2026

Eine lokale Privilegieneskalations-Schwachstelle besteht im iDirect iQ200 VSAT-Terminal mit der Firmware 23.0.1.0. Der iQ200 ist ein Rackmount-Satellitenmodem, das in der Öl- und Gasindustrie, im maritimen Bereich, im Verteidigungssektor sowie bei entfernter Infrastruktur als primäre und häufig einzige Kommunikationsverbindung für Offshore-Bohrinseln, Schiffe und abgelegene Standorte eingesetzt wird. Wichtiger Kontext: Das Gerät wird ab Werk mit einem vorkonfigurierten lokalen Benutzerkonto mit geringen Berechtigungen ausgeliefert. Dieses Konto ist für Außendiensttechniker vorgesehen, die für Wartung und Diagnose Shell-Zugriff benötigen, jedoch keine vollständige administrative Kontrolle über das Gerät haben sollten. Dieses integrierte Konto stellt den für die Ausnutzung dieser Schwachstelle erforderlichen Erstzugriff bereit. Es müssen keine zusätzlichen Anmeldedaten erlangt oder per Brute-Force ermittelt werden.

CVSS-Score8.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-862

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank