此安全公告旨在修補串列設備伺服器中的一個安全漏洞。
CVE-2026-10831
設備中斷信號指令授權不當
NPort 設備中存在阻斷服務漏洞,原因在於未對指令埠進行適當的存取控制。在接受中斷信號指令之前,指令介面不會正確驗證傳送者是否與有效的資料埠工作階段相關聯。擁有網路存取權限的遠端攻擊者,可傳送特製的請求,以中斷使用者使用中的工作階段之串列通訊。
鑒於此漏洞被評估為中等嚴重性,建議使用者評估其現有環境,並在下一個維護或更新週期時進行更新。
已確認的安全漏洞類型和潛在影響
| CVE ID |
安全漏洞類型 |
影響 |
| CVE-2026-10831 |
CWE-862:缺乏授權
|
CAPEC-212:功能濫用 |
安全漏洞評分詳情
|
CVE ID
|
評分
|
向量
|
嚴重性 |
未經身分驗證的遠端攻擊
|
| CVE-2026-10831 |
CVSS 4.0: 6.9 |
AV:N/AC:L/AT:N/PR:N/UI:N/
VC:N/VI:L/VA:L/SC:N/SI:N/SA:L
|
中 |
是 |