Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Escalada local de privilegios en productos de Moxa

Fecha de publicación 27/07/2026
Identificador
INCIBE-2026-509
Importancia
4 - Alta
Recursos Afectados

Se ven afectados diversos productos de Moxa que ejecutan Moxa Industrial Linux (MIL) o distribuciones Debian suministradas por el fabricante, entre ellos:

  • Series UC;
  • Series V;
  • Series VM;
  • Series ioThinx 4530;
  • Series AIG;
  • Series BXP;
  • Series DRP;
  • Series RKP.

Para comprobar las versiones de firmware afectadas, se recomienda revisar el aviso enlazado en las referencias.

Descripción

Moxa ha publicado un aviso de seguridad para informar sobre una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante con acceso a una cuenta de usuario local obtenga privilegios de administrador, acceda a información sensible y ejecute comandos con privilegios elevados.

Solución

Moxa recomienda aplicar las actualizaciones indicadas en el aviso de seguridad para los productos basados en MIL3, MIL4 y en las plataformas Debian afectadas.

Para los dispositivos que ejecutan MIL1, las actualizaciones de firmware todavía no están disponibles. Como medida temporal, el fabricante recomienda eliminar los permisos SUID del binario ssh-keysign y los permisos SGID de chage, además de hacer persistentes estos cambios mediante dpkg-statoverride, hasta que se publiquen las correspondientes actualizaciones de firmware.

Detalle

CVE-2026-46333: vulnerabilidad de gestión inadecuada de privilegios en el kernel de Linux, denominada ssh-keysign-pwn, permite que un atacante con acceso a una cuenta de usuario local lea y extraiga información sensible y eleve privilegios hasta obtener acceso como root. La vulnerabilidad se origina en la lógica utilizada por el kernel para gestionar el atributo dumpable durante determinadas operaciones relacionadas con ptrace, posibilitando una escalada local de privilegios.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-46333 Alta No Moxa