Ad

CVE-2026-14837

HIGH CVSS 4.0: 8,5 EPSS 0.08%
Обновлено 27 июля 2026
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Публичный эксплойт Нет

Многие продукты Lenze подвержены уязвимости неправильной проверки подписи в механизме включения SSH. Локальный злоумышленник с низким уровнем привилегий может обойти проверку подписи файла включения SSH и включить доступ SSH на устройстве. Успешная эксплуатация может привести к несанкционированному административному доступу и полной компрометации системы.

Показать оригинальное описание (EN)

Multiple Lenze products are affected by an improper signature verification vulnerability in the SSH enablement mechanism. A low-privileged local attacker can bypass verification of the SSH enable file signature and enable SSH access on the device. Successful exploitation may result in unauthorized administrative access and complete system compromise.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0