CVE-2026-38056
Une vulnérabilité d’élévation de privilèges locale existe dans le terminal VSAT iDirect iQ200 exécutant le firmware 23.0.1.0. L’iQ200 est un modem satellite monté en rack déployé dans les secteurs du pétrole et du gaz, maritime, de la défense et des infrastructures distantes en tant que liaison de communication principale, et souvent unique, pour les plateformes offshore, les navires et les sites distants. Contexte important : l’appareil est livré d’usine avec un compte utilisateur local préconfiguré disposant de faibles privilèges. Ce compte est destiné aux techniciens de terrain qui ont besoin d’un accès shell pour la maintenance et les diagnostics, mais ne devraient pas disposer d’un contrôle administratif complet sur l’appareil. Ce compte intégré fournit l’accès initial requis pour exploiter cette vulnérabilité. Aucun identifiant supplémentaire ne doit être obtenu ou soumis à une attaque par force brute.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
