CVE-2026-23759

HIGH CVSS 4.0: 8,6 EPSS 0.19%
Обновлено 18 марта 2026
Perle
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 6.0
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Perle
Публичный эксплойт Нет

Модели терминальных серверов Perle IOLAN STS/SCS с версиями встроенного ПО до 6.0 допускают внедрение аутентифицированных команд ОС через ограниченную оболочку, доступ к которой осуществляется через Telnet или SSH. Команда оболочки «ps» не выполняет надлежащую очистку аргументов и передает предоставленные пользователем параметры в вызов «sh -c», выполняемый от имени пользователя root. Аутентифицированный злоумышленник, который может войти в устройство, может ввести метасимволы оболочки после подкоманды «ps» для выполнения произвольных команд ОС с привилегиями root, что приведет к полной компрометации базовой операционной системы.

Показать оригинальное описание (EN)

Perle IOLAN STS/SCS terminal server models with firmware versions prior to 6.0 allow authenticated OS command injection via the restricted shell accessed over Telnet or SSH. The shell 'ps' command does not perform proper argument sanitization and passes user-supplied parameters into an 'sh -c' invocation running as root. An authenticated attacker who can log in to the device can inject shell metacharacters after the 'ps' subcommand to execute arbitrary OS commands with root privileges, leading to full compromise of the underlying operating system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0