PT-2026-35346 · Moxa · Secure Router

Publicado

2026-04-27

·

Atualizado

2026-04-28

·

CVE-2026-3868

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Moxa Secure Router (versões afetadas não especificadas)
Descrição A validação inadequada de parâmetros de comprimento na interface de gerenciamento HTTPS permite que um invasor remoto não autenticado envie solicitações especialmente criadas. Isso desencadeia um estouro de buffer (buffer overflow), uma condição em que um programa grava mais dados em um bloco de memória do que ele pode suportar, fazendo com que o serviço web pare de responder. A exploração bem-sucedida resulta em uma condição de negação de serviço que requer a reinicialização do dispositivo para restaurar a operação normal. Este problema impacta a disponibilidade do dispositivo, mas não afeta a confidencialidade ou a integridade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3868

Produtos afetados

Secure Router