CVE-2026-38056

Élevée8.8Publiée le 11 septembre 2026

Une vulnérabilité d’élévation de privilèges locale existe dans le terminal VSAT iDirect iQ200 exécutant le firmware 23.0.1.0. L’iQ200 est un modem satellite monté en rack déployé dans les secteurs du pétrole et du gaz, maritime, de la défense et des infrastructures distantes en tant que liaison de communication principale, et souvent unique, pour les plateformes offshore, les navires et les sites distants. Contexte important : l’appareil est livré d’usine avec un compte utilisateur local préconfiguré disposant de faibles privilèges. Ce compte est destiné aux techniciens de terrain qui ont besoin d’un accès shell pour la maintenance et les diagnostics, mais ne devraient pas disposer d’un contrôle administratif complet sur l’appareil. Ce compte intégré fournit l’accès initial requis pour exploiter cette vulnérabilité. Aucun identifiant supplémentaire ne doit être obtenu ou soumis à une attaque par force brute.

Score CVSS8.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-862

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE