PT-2026-24723 · Lantronix · E210 Series+7

CVE-2025-67038

·

Publicado

2026-03-11

·

Atualizado

2026-08-28

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Lantronix EDS5000 versão 2.1.0.0R3
Description O módulo HTTP RPC em dispositivos da série Lantronix EDS5000 contém uma falha de injeção de código. Quando a autenticação do usuário falha, o módulo executa um comando de shell para gravar logs, concatenando diretamente o parâmetro username ao comando sem sanitização. Isso permite que atacantes não autenticados injetem e executem comandos arbitrários do sistema operacional com privilégios de root através do endpoint /cgi-bin/luci/rpc/auth. Aproximadamente 54.500 instâncias foram identificadas globalmente, com quase 32.000 dispositivos expostos no Shodan. Este problema foi explorado como um zero-day a partir de 5 de abril por um grupo de ameaças chamado Chaya 006, que utilizou IPs de varredura na Ásia para atingir dispositivos e estabelecer comunicações com servidores de comando e controle.
Recommendations Aplique as correções de segurança disponíveis para o Lantronix EDS5000 versão 2.1.0.0R3 imediatamente. Evite usar o parâmetro username no endpoint /cgi-bin/luci/rpc/auth até que a correção de segurança seja aplicada.

Correção

Code Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67038

Produtos afetados

E210 Series
E220 Series
Eds5000 Series
G520 Series
Srx300 Series
Eds5008 Firmware
Eds5016 Firmware
Eds5032 Firmware