CVE-2026-32291

HIGH CVSS 4.0: 7,0 EPSS 0.03%
Обновлено 18 марта 2026
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Публичный эксплойт Нет

KVM GL-iNet Comet (GL-RM1) не требует аутентификации на последовательной консоли UART. Эта атака требует физического открытия устройства и подключения к контактам UART.

Показать оригинальное описание (EN)

The GL-iNet Comet (GL-RM1) KVM does not require authentication on the UART serial console. This attack requires physically opening the device and connecting to the UART pins.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0