CVE-2026-35075
Hardcoded default Password for Service Account
Em resumo
Uma senha padrão está gravada no firmware dos dispositivos, permitindo que qualquer pessoa que obtenha o firmware descubra a senha e assuma controle total do sistema sem fazer login.
Detalhe técnico
Um atacante pode extrair as credenciais da conta de serviço embutidas em imagens de firmware acessíveis, permitindo acesso remoto não autenticado com privilégios totais. Pré-condição: obtenção do firmware; impacto: comprometimento completo do dispositivo e movimento lateral na rede.
Resumo gerado e traduzido por IA a partir da descrição oficial.
An unauthenticated remote attacker can recover a default, hard coded password from a firmware image and thus gain full access to all affected devices.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
MBS · Double-A ProfibusMBS · Double-A x-linkMBS · Double-X CANMBS · Double-X DALIMBS · Double-X KNXMBS · Double-X LONMBS · Double-X M-BusMBS · Double-X PROFINETMBS · Double-X x-linkMBS · Single-AMBS · Single-XMBS · Triple-X KNX+DALIMBS · Triple-X KNX+LONMBS · Triple-X KNX+M-BusMBS · Triple-X PROFINET+DALIMBS · Triple-X PROFINET+KNXMBS · Triple-X PROFINET+LONMBS · Triple-X PROFINET+M-BusQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →