Mittwoch · 30.09.2026 Ausgabe 5742 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-80143

9,4 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind Konsolenserver von Lantronix, konkret die Gerätereihen SLC8000 und SLC9000, EMG8500 und EMG7500 sowie SLB882 und die SLCx-Varianten. In deren Firmware existiert ein nicht dokumentierter Befehl zum Auslesen des EEPROM, der über die Terminal- beziehungsweise Kommandozeilenschnittstelle aufgerufen werden kann. Die vom Nutzer übergebenen Parameter werden dabei ungeprüft an einen Systemaufruf weitergereicht. Dadurch lassen sich eigene Shell-Befehle einschleusen, die mit Root-Rechten ausgeführt werden. Voraussetzung ist lediglich eine Anmeldung – dafür genügt ein beliebiges gültiges Benutzerkonto, unabhängig von dessen Berechtigungsstufe. Im Erfolgsfall verliert das Gerät vollständig Vertraulichkeit, Integrität und Verfügbarkeit: Der Angreifer kontrolliert es komplett. Da solche Konsolenserver als Verwaltungszugang für angeschlossene serielle Geräte dienen, kann sich der Angriff auf die dahinterliegende Infrastruktur ausweiten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln