PT-2026-34742 · Carlson · Vasco-B Gnss Receiver

Souvik Kandar

·

Publicado

2026-04-23

·

Atualizado

2026-04-28

·

CVE-2026-3893

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Carlson VASCO-B GNSS Receiver (versões afetadas não especificadas)
Descrição O receptor GNSS Carlson VASCO-B carece de um mecanismo de autenticação. Isso permite que um invasor com acesso à rede acesse e modifique diretamente sua configuração e funções operacionais sem a necessidade de credenciais. Houve relatos de invasores explorando essa falha para obter acesso não autenticado, escalar privilégios e mover-se lateralmente por redes de manufatura.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Implemente a segmentação de tempo de execução (runtime segmentation) para conter atividades pós-comprometimento em infraestruturas críticas.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3893

Produtos afetados

Vasco-B Gnss Receiver