PT-2026-31106 · Moxa · Mxgeneralio

Jason Huang

·

Publicado

2026-04-08

·

Atualizado

2026-04-13

·

CVE-2026-4483

CVSS v2.0

8.0

Alta

VetorAV:N/AC:L/Au:S/C:P/I:P/A:C
Name of the Vulnerable Software and Affected Versions Moxa MxGeneralIo (versões afetadas não especificadas)
Description Um utilitário, MxGeneralIo, para computadores industriais x86 da Moxa, possui um IOCTL exposto com controle de acesso insuficiente. O utilitário expõe métodos IOCTL que permitem acesso direto de leitura e gravação para MSR e memória do sistema. Um atacante local com altos privilégios pode abusar dessas interfaces para realizar operações não autorizadas. A exploração bem-sucedida pode resultar em escalada de privilégios em sistemas Windows 7 ou causar uma tela azul (BSoD) nos sistemas Windows 10 e 11, levando a uma condição de negação de serviço. A vulnerabilidade pode afetar ligeiramente a confidencialidade e a integridade do dispositivo, mas a disponibilidade pode ser fortemente impactada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05279
CVE-2026-4483

Produtos afetados

Mxgeneralio