Escalada local de privilegios en productos de Moxa
Se ven afectados diversos productos de Moxa que ejecutan Moxa Industrial Linux (MIL) o distribuciones Debian suministradas por el fabricante, entre ellos:
- Series UC;
- Series V;
- Series VM;
- Series ioThinx 4530;
- Series AIG;
- Series BXP;
- Series DRP;
- Series RKP.
Para comprobar las versiones de firmware afectadas, se recomienda revisar el aviso enlazado en las referencias.
Moxa ha publicado un aviso de seguridad para informar sobre una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante con acceso a una cuenta de usuario local obtenga privilegios de administrador, acceda a información sensible y ejecute comandos con privilegios elevados.
Moxa recomienda aplicar las actualizaciones indicadas en el aviso de seguridad para los productos basados en MIL3, MIL4 y en las plataformas Debian afectadas.
Para los dispositivos que ejecutan MIL1, las actualizaciones de firmware todavía no están disponibles. Como medida temporal, el fabricante recomienda eliminar los permisos SUID del binario ssh-keysign y los permisos SGID de chage, además de hacer persistentes estos cambios mediante dpkg-statoverride, hasta que se publiquen las correspondientes actualizaciones de firmware.
CVE-2026-46333: vulnerabilidad de gestión inadecuada de privilegios en el kernel de Linux, denominada ssh-keysign-pwn, permite que un atacante con acceso a una cuenta de usuario local lea y extraiga información sensible y eleve privilegios hasta obtener acceso como root. La vulnerabilidad se origina en la lógica utilizada por el kernel para gestionar el atributo dumpable durante determinadas operaciones relacionadas con ptrace, posibilitando una escalada local de privilegios.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-46333 | Alta | No | Moxa |



