Vulnerabilitat d’execució remota de codi autenticada per ScadaLTS

ALERTES

04/09/2026

CVE-2026-19656

CRÍTIC (9,9)

CVSS3: 0,0

ScadaLTS 2.7.8.1 exposa un mètode del costat del servidor que no té comprovacions d’autorització, cosa que permet que qualsevol usuari autenticat (inclòs un que només tingui permisos de lectura i privilegis baixos) executi ordres arbitràries del sistema operatiu a l’amfitrió. L’explotació reeixida ocasiona l’execució de codi en el context del procés del servidor ScadaLTS (root), cosa que porta a un compromís complet del sistema subjacent.

Sistemes Afectats

  • Scada-Lts Scada-Lts 2.7.8.1

Remediació

Vegeu-ne les Referències.

Referències