CVE-2026-38056

Alta8.8Pubblicata il 11 settembre 2026

Esiste una vulnerabilità di escalation locale dei privilegi nel terminale VSAT iDirect iQ200 che esegue il firmware 23.0.1.0. iQ200 è un modem satellitare rackmount distribuito nei settori del petrolio e del gas, marittimo, della difesa e delle infrastrutture remote come collegamento di comunicazione primario e spesso unico per piattaforme offshore, imbarcazioni e siti remoti. Contesto importante: il dispositivo viene spedito dalla fabbrica con un account utente locale a privilegi ridotti preconfigurato. Questo account è destinato ai tecnici sul campo che necessitano dell'accesso alla shell per la manutenzione e la diagnostica, ma non dovrebbero avere il pieno controllo amministrativo del dispositivo. Questo account integrato fornisce l'accesso iniziale necessario per sfruttare questa vulnerabilità. Non è necessario ottenere credenziali aggiuntive né forzarle con attacchi brute force.

Punteggio CVSS8.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-862

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE