CVE-2026-12562
RCU II+ y Multiload II+ son vulnerables a un servicio no autenticado que expone una interfaz de depuración que otorga acceso completo a nivel de root al sistema embebido. Esta vulnerabilidad se origina en un puerto accesible desde la red que ejecuta un servicio Target Communications Framework (TCF) que no requiere ninguna autenticación, lo que permite a un atacante interactuar directamente con el entorno Linux que alimenta el dispositivo. Una vez conectado, un atacante puede ver y modificar libremente el filesystem, manipular los procesos en ejecución y controlar las interfaces de red, permitiendo una alteración profunda del comportamiento del sistema.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
