CVE-2026-12562
RCU II+ e Multiload II+ sono vulnerabili a un servizio non autenticato che espone un'interfaccia di debug che garantisce accesso completo a livello root al sistema embedded. Questa vulnerabilità deriva da una porta accessibile via rete che esegue un servizio Target Communications Framework (TCF) che non richiede alcuna autenticazione, consentendo a un attaccante di interagire direttamente con l'ambiente Linux che alimenta il dispositivo. Una volta connesso, un attaccante può visualizzare e modificare liberamente il filesystem, manipolare i processi in esecuzione e controllare le interfacce di rete, consentendo un'alterazione profonda del comportamento del sistema.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
