CVE-2025-67038
Lantronix EDS5000 Code Injection Vulnerability
Beskrivelse
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell command to write logs when user's authentication fails. The username is directly concatenated with the command without any sanitization. This allow attackers to inject arbitrary OS commands into the username parameter. Injected commands are executed with root privileges.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-03-11
- Sist endret
- 2026-09-08
- Tildelt av
- ics-cert@hq.dhs.gov
- CVSS-vektor
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:- Scoret av
- ics-cert@hq.dhs.gov
- Sannsynlighet for utnyttelse
-
14.3 %
høyere enn 96 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ikke registrert hos kildene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-06-23, med utbedringsfrist 2026-06-26 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Lantronix | E213f102s | alle oppførte versjoner | Ikke berørt |
| Lantronix | E213f102s Firmware | < 3.21.0.0R1 | Berørt |
| Lantronix | E214f002s | alle oppførte versjoner | Ikke berørt |
| Lantronix | E214f002s Firmware | < 3.21.0.0R1 | Berørt |
| Lantronix | E214f00cs | alle oppførte versjoner | Ikke berørt |
| Lantronix | E214f00cs Firmware | < 3.21.0.0R1 | Berørt |
| Lantronix | E214g000s | alle oppførte versjoner | Ikke berørt |
| Lantronix | E214g000s Firmware | < 3.21.0.0R1 | Berørt |
| Lantronix | E214g001s | alle oppførte versjoner | Ikke berørt |
| Lantronix | E214g001s Firmware | < 3.21.0.0R1 | Berørt |
| Lantronix | E218f004s | alle oppførte versjoner | Ikke berørt |
| Lantronix | E218f004s Firmware | < 3.21.0.0R1 | Berørt |
| Lantronix | E218g107s | alle oppførte versjoner | Ikke berørt |
| Lantronix | E218g107s Firmware | < 3.21.0.0R1 | Berørt |
| Lantronix | E228g002s | alle oppførte versjoner | Ikke berørt |
| Lantronix | E228g002s Firmware | < 3.21.0.0R1 | Berørt |
| Lantronix | E228g004s | alle oppførte versjoner | Ikke berørt |
| Lantronix | E228g004s Firmware | < 3.21.0.0R1 | Berørt |
| Lantronix | E228g00cb28 | alle oppførte versjoner | Ikke berørt |
| Lantronix | E228g00cb28 Firmware | < 3.21.0.0R1 | Berørt |
| Lantronix | E228g00cs | alle oppførte versjoner | Ikke berørt |
| Lantronix | E228g00cs Firmware | < 3.21.0.0R1 | Berørt |
| Lantronix | Eds5008 | alle oppførte versjoner | Ikke berørt |
| Lantronix | Eds5008 Firmware | < 2.2.0.0r1 | Berørt |
| Lantronix | Eds5016 | alle oppførte versjoner | Ikke berørt |
| Lantronix | Eds5016 Firmware | < 2.2.0.0r1 | Berørt |
| Lantronix | Eds5032 | alle oppførte versjoner | Ikke berørt |
| Lantronix | Eds5032 Firmware | < 2.2.0.0r1 | Berørt |
| Lantronix | G526gp12s | alle oppførte versjoner | Ikke berørt |
| Lantronix | G526gp12s Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | G526gp17s | alle oppførte versjoner | Ikke berørt |
| Lantronix | G526gp17s Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | G526gp1as | alle oppførte versjoner | Ikke berørt |
| Lantronix | G526gp1as Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | G526gp1asg | alle oppførte versjoner | Ikke berørt |
| Lantronix | G526gp1asg Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | G526gp1cs | alle oppførte versjoner | Ikke berørt |
| Lantronix | G526gp1cs Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | G527gp22s | alle oppførte versjoner | Ikke berørt |
| Lantronix | G527gp22s Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | G527gp27s | alle oppførte versjoner | Ikke berørt |
| Lantronix | G527gp27s Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | G527gp2as | alle oppførte versjoner | Ikke berørt |
| Lantronix | G527gp2as Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | G527gp2asg | alle oppførte versjoner | Ikke berørt |
| Lantronix | G527gp2asg Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | G528gp2fs | alle oppførte versjoner | Ikke berørt |
| Lantronix | G528gp2fs Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | G528gp2fsg | alle oppførte versjoner | Ikke berørt |
| Lantronix | G528gp2fsg Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | G528gp2fsgc | alle oppførte versjoner | Ikke berørt |
| Lantronix | G528gp2fsgc Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | X300f202s | alle oppførte versjoner | Ikke berørt |
| Lantronix | X300f202s Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | X303f202s | alle oppførte versjoner | Ikke berørt |
| Lantronix | X303f202s Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | X304g000s | alle oppførte versjoner | Ikke berørt |
| Lantronix | X304g000s Firmware | < 2.6.0.4R6 | Berørt |
| Lantronix | X304g002s | alle oppførte versjoner | Ikke berørt |
| Lantronix | X304g002s Firmware | < 2.6.0.4R6 | Berørt |
Svakhetstype
-
CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS …
-
CWE-94: Improper Control of Generation of Code ('Code Injection')
The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or b…
Angrepsteknikker
Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.
- T1027.006: HTML Smuggling
- T1027.009: Embedded Payloads
- T1564.009: Resource Forking
Referanser
- https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-069-02.json
- https://www.cisa.gov/news-events/ics-advisories/icsa-26-069-02
- https://www.lantronix.com/technical-support/security-updates/vulnerability-disclosure-pol…
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-67038
Relatert hos Berigo
Artikler
-
Ni varsler på én dag dekker alt fra bremsestyring til skipsutstyr
Nevner denne CVE-en
2026-08-25
CISA la ut sju nye ICS-varsler 25. august 2026, og reviderte to eldre varsler samme dag. For fem av de ni er den høyeste oppgitte CVSS-scoren 9,1 ell…
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.