CVE-2026-12562

Élevée8.8Publiée le 30 juillet 2026

Les RCU II+ et Multiload II+ sont vulnérables à un service non authentifié qui expose une interface de débogage accordant un accès root complet au système embarqué. Cette vulnérabilité provient d'un port accessible via le réseau exécutant un service Target Communications Framework (TCF) qui ne requiert aucune authentification, permettant à un attaquant d'interagir directement avec l'environnement Linux qui fait fonctionner l'appareil. Une fois connecté, un attaquant peut librement visualiser et modifier le système de fichiers, manipuler les processus en cours d'exécution et contrôler les interfaces réseau, permettant une altération profonde du comportement du système.

Score CVSS8.8 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-306

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE