Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- NPort 5000 Series toutes versions sans protection d'accès physique
- NPort 6100 versions v1.0.0 antérieures à v1.1.0
Résumé
De multiples vulnérabilités ont été découvertes dans Moxa NPort. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Moxa MPSA-251731 du 31 décembre 2025 https://www.moxa.com/en/support/product-support/security-advisory/mpsa-251731-cve-2025-1977-cve-2025-2026-multiple-vulnerabilities-in-nport-6100-g2-6200-g2-series
- Bulletin de sécurité Moxa MPSA-257331 du 31 décembre 2025 https://www.moxa.com/en/support/product-support/security-advisory/mpsa-257331-cve-2025-15017-active-debug-code-vulnerability-in-serial-device-servers
- Référence CVE CVE-2025-15017 https://www.cve.org/CVERecord?id=CVE-2025-15017
- Référence CVE CVE-2025-1977 https://www.cve.org/CVERecord?id=CVE-2025-1977
- Référence CVE CVE-2025-2026 https://www.cve.org/CVERecord?id=CVE-2025-2026