PT-2026-85300 · Unknown · Moos Core-Moos

·

CVE-2026-85451

·

Publicado

2026-09-03

·

Atualizado

2026-09-09

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MOOS core-moos versões anteriores a 10.4.1
Description O componente SuicidalSleeper contém uma falha onde uma senha fixada no código (hard-coded) é utilizada para a autorização de comandos multicast. Um peer com acesso multicast pode enumerar processos e enviar comandos de terminação para disparar o desligamento do processo, utilizando o grupo e a porta multicast padrão com a senha conhecida.
Recommendations Atualize o MOOS core-moos para uma versão posterior a 10.4.0.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85451

Produtos afetados

Moos Core-Moos