CVE-2026-38056

Alta8.8Publicada el 11 de septiembre de 2026

Existe una vulnerabilidad de escalada local de privilegios en el terminal VSAT iDirect iQ200 con firmware 23.0.1.0. El iQ200 es un módem satelital de montaje en rack implementado en los sectores del petróleo y el gas, marítimo, de defensa y de infraestructura remota como enlace de comunicaciones principal y, a menudo, único para plataformas marinas, embarcaciones y sitios remotos. Contexto importante: el dispositivo se suministra de fábrica con una cuenta de usuario local de bajos privilegios preconfigurada. Esta cuenta está destinada a técnicos de campo que necesitan acceso al shell para tareas de mantenimiento y diagnóstico, pero no deberían tener control administrativo total sobre el dispositivo. Esta cuenta integrada proporciona el acceso inicial necesario para explotar esta vulnerabilidad. No es necesario obtener ni aplicar fuerza bruta a credenciales adicionales.

Puntuación CVSS8.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-862

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE