Escritura fuera de límites en productos de Moxa
Switches pertenecientes a la serie TN-4500B: versión de firmware v2.0 y anteriores.
Mask Lu ha informado sobre una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado provocar un desbordamiento de búfer y una denegación de servicio (DoS).
Actualizar el firmware a la versión 2.1 o posterior.
Cuando no sea posible aplicar la actualización, Moxa recomienda restringir el acceso mediante cortafuegos o listas de control de acceso, segmentar las redes operativas, evitar la exposición directa de los dispositivos a Internet y deshabilitar los servicios y puertos que no sean necesarios.
CVE-2026-15579: vulnerabilidad de escritura fuera de límites debida a una validación incorrecta de la longitud del campo de nombre de usuario durante el procesamiento de inicio de sesión web. Un atacante remoto podría enviar una entrada excesivamente larga especialmente diseñada, lo que desencadenaría un desbordamiento de búfer que puede provocar que el proceso de autenticación falle y resulte en un ataque de denegación de servicio.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-15579 | Alta | No | MOXA |


