CVE-2026-80148 : SSRF non authentifiée via WebSSH/WebTelnet sur Lantronix SLC8000 et EMG
Veille sécuritéRéseau & infrastructure
P3Élevée

Une SSRF publiée dans la fenêtre affecte les listeners WebSSH/WebTelnet de plusieurs équipements Lantronix. Un attaquant non authentifié peut amener l'équipement à initier une connexion SSH vers une destination contrôlée.

LantronixSSHWebSSHWebTelnet
IdentifiantCVE-2026-80148
EPSS
Exploitationnon connue / non déterminée
CorrectifSLC8000 9.7.0.3 ; EMG8500/EMG7500 9.7.0.1.

Analyse technique

La construction de la cible SSH par une version personnalisée de shellinaboxd emploie une valeur utilisateur dans un buffer de taille fixe. Une valeur de nom d'utilisateur trop longue peut tronquer le suffixe correspondant à l'adresse de l'équipement et rediriger la connexion SSH produite vers un hôte arbitraire.

Impact, versions et correctif

VecteurRéseau, via l'interface WebSSH/WebTelnet exposée.
PréconditionsInterface WebSSH ou WebTelnet accessible à l'attaquant.
ImpactSSRF permettant d'atteindre, d'énumérer ou de communiquer avec des ressources accessibles depuis l'équipement.
Versions affectéesLantronix SLC8000 antérieur au firmware 9.7.0.3 ; EMG8500 et EMG7500 antérieurs au firmware 9.7.0.1 ; toutes les versions de firmware SLB882.
Version corrigéeSLC8000 9.7.0.3 ; EMG8500/EMG7500 9.7.0.1.
ContournementDésactiver ou restreindre WebSSH/WebTelnet aux réseaux d'administration de confiance ; filtrer les sorties de l'équipement vers les réseaux internes non nécessaires.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.7
Publication2026-09-22T16:18:01.013Z
Mise à jour2026-09-22T20:25:55.870Z

Détection / vérification

Contrôler les journaux d'accès WebSSH/WebTelnet et les flux SSH sortants inhabituels depuis les équipements, notamment vers des adresses internes ou des destinations non administrées.

Action recommandée

Appliquer les firmwares corrigés aux modèles pris en charge ; pour SLB882, isoler l'interface concernée et demander au fournisseur une trajectoire de correction.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).