Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moxa Industrial Linux Secure (CVE-2026-0715)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
05/02/2026
Última modificación:
18/02/2026

Descripción

Las computadoras industriales Moxa basadas en Arm que ejecutan Moxa Industrial Linux Secure utilizan una contraseña de bootloader única para el dispositivo, proporcionada en el mismo. Un atacante con acceso físico al dispositivo podría usar esta información para acceder al menú del bootloader a través de una interfaz serial. El acceso al menú del bootloader no permite la toma de control total del sistema ni la escalada de privilegios. El bootloader aplica la verificación de firma digital y solo permite el flasheo de imágenes firmadas por Moxa. Como resultado, un atacante no puede instalar firmware malicioso ni ejecutar código arbitrario. El impacto principal se limita a una posible condición temporal de denegación de servicio si se vuelve a flashear una imagen válida. La explotación remota no es posible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:uc-1222a_firmware:*:*:*:*:*:*:*:* 1.4 (incluyendo)
cpe:2.3:h:moxa:uc-1222a:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-2222a-t-us_firmware:*:*:*:*:*:*:*:* 1.4 (incluyendo)
cpe:2.3:h:moxa:uc-2222a-t-us:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-2222a-t_firmware:*:*:*:*:*:*:*:* 1.4 (incluyendo)
cpe:2.3:h:moxa:uc-2222a-t:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-2222a-t-ap_firmware:*:*:*:*:*:*:*:* 1.4 (incluyendo)
cpe:2.3:h:moxa:uc-2222a-t-ap:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-2222a-t-eu_firmware:*:*:*:*:*:*:*:* 1.4 (incluyendo)
cpe:2.3:h:moxa:uc-2222a-t-eu:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-3434a-t-lte-wifi_firmware:*:*:*:*:*:*:*:* 1.2 (incluyendo)
cpe:2.3:h:moxa:uc-3434a-t-lte-wifi:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-3424a-t-lte_firmware:*:*:*:*:*:*:*:* 1.2 (incluyendo)
cpe:2.3:h:moxa:uc-3424a-t-lte:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-3420a-t-lte_firmware:*:*:*:*:*:*:*:* 1.2 (incluyendo)