Betroffen sind Konsolenserver von Lantronix, konkret die Gerätereihen SLC8000 und SLC9000, EMG8500 und EMG7500 sowie SLB882 und die SLCx-Varianten. In deren Firmware existiert ein nicht dokumentierter Befehl zum Auslesen des EEPROM, der über die Terminal- beziehungsweise Kommandozeilenschnittstelle aufgerufen werden kann. Die vom Nutzer übergebenen Parameter werden dabei ungeprüft an einen Systemaufruf weitergereicht. Dadurch lassen sich eigene Shell-Befehle einschleusen, die mit Root-Rechten ausgeführt werden. Voraussetzung ist lediglich eine Anmeldung – dafür genügt ein beliebiges gültiges Benutzerkonto, unabhängig von dessen Berechtigungsstufe. Im Erfolgsfall verliert das Gerät vollständig Vertraulichkeit, Integrität und Verfügbarkeit: Der Angreifer kontrolliert es komplett. Da solche Konsolenserver als Verwaltungszugang für angeschlossene serielle Geräte dienen, kann sich der Angriff auf die dahinterliegende Infrastruktur ausweiten.
CVE-2026-80143
9,4
CRITICAL
CVSS Basis-Score
Beschreibung