Vulnerabilidad en Moxa Industrial Linux Secure (CVE-2026-0715)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
05/02/2026
Última modificación:
18/02/2026
Descripción
Las computadoras industriales Moxa basadas en Arm que ejecutan Moxa Industrial Linux Secure utilizan una contraseña de bootloader única para el dispositivo, proporcionada en el mismo. Un atacante con acceso físico al dispositivo podría usar esta información para acceder al menú del bootloader a través de una interfaz serial. El acceso al menú del bootloader no permite la toma de control total del sistema ni la escalada de privilegios. El bootloader aplica la verificación de firma digital y solo permite el flasheo de imágenes firmadas por Moxa. Como resultado, un atacante no puede instalar firmware malicioso ni ejecutar código arbitrario. El impacto principal se limita a una posible condición temporal de denegación de servicio si se vuelve a flashear una imagen válida. La explotación remota no es posible.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:moxa:uc-1222a_firmware:*:*:*:*:*:*:*:* | 1.4 (incluyendo) | |
| cpe:2.3:h:moxa:uc-1222a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:uc-2222a-t-us_firmware:*:*:*:*:*:*:*:* | 1.4 (incluyendo) | |
| cpe:2.3:h:moxa:uc-2222a-t-us:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:uc-2222a-t_firmware:*:*:*:*:*:*:*:* | 1.4 (incluyendo) | |
| cpe:2.3:h:moxa:uc-2222a-t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:uc-2222a-t-ap_firmware:*:*:*:*:*:*:*:* | 1.4 (incluyendo) | |
| cpe:2.3:h:moxa:uc-2222a-t-ap:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:uc-2222a-t-eu_firmware:*:*:*:*:*:*:*:* | 1.4 (incluyendo) | |
| cpe:2.3:h:moxa:uc-2222a-t-eu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:uc-3434a-t-lte-wifi_firmware:*:*:*:*:*:*:*:* | 1.2 (incluyendo) | |
| cpe:2.3:h:moxa:uc-3434a-t-lte-wifi:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:uc-3424a-t-lte_firmware:*:*:*:*:*:*:*:* | 1.2 (incluyendo) | |
| cpe:2.3:h:moxa:uc-3424a-t-lte:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:uc-3420a-t-lte_firmware:*:*:*:*:*:*:*:* | 1.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



