CVE-2026-12562

Alta8.8Publicada el 30 de julio de 2026

RCU II+ y Multiload II+ son vulnerables a un servicio no autenticado que expone una interfaz de depuración que otorga acceso completo a nivel de root al sistema embebido. Esta vulnerabilidad se origina en un puerto accesible desde la red que ejecuta un servicio Target Communications Framework (TCF) que no requiere ninguna autenticación, lo que permite a un atacante interactuar directamente con el entorno Linux que alimenta el dispositivo. Una vez conectado, un atacante puede ver y modificar libremente el filesystem, manipular los procesos en ejecución y controlar las interfaces de red, permitiendo una alteración profunda del comportamiento del sistema.

Puntuación CVSS8.8 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-306

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE