PT-2026-48857 · Moxa · Embedded Linux Firmware

·

CVE-2026-9266

·

Publicado

2026-06-12

·

Atualizado

2026-06-12

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Firmware Linux embarcado da Moxa para computadores e controladores industriais (versões afetadas não especificadas)
Descrição Uma etapa criptográfica obrigatória ausente foi identificada no firmware Linux embarcado. Este problema é uma remediação incompleta de uma falha anterior, na qual a criptografia de parâmetros TPM2 foi introduzida como uma contramedida. Devido a uma omissão na configuração da sessão de autorização, a criptografia de parâmetros não oferece proteção efetiva. Um invasor com acesso físico invasivo pode capturar comunicações TPM no barramento SPI para derivar a chave de criptografia de disco LUKS em texto simples, resultando no comprometimento total do volume de disco criptografado. A exploração remota não é possível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08925
CVE-2026-9266

Produtos afetados

Embedded Linux Firmware