CVE-2026-80149 : paramètre rooturl détournable dans WebSSH/WebTelnet Lantronix
Veille sécuritéRéseau & infrastructure
P3Élevée

Une seconde SSRF, publiée dans la fenêtre, touche les interfaces WebSSH/WebTelnet Lantronix. Le paramètre rooturl peut modifier la destination de la connexion SSH établie par l'équipement.

LantronixSSHWebSSHWebTelnet
IdentifiantCVE-2026-80149
EPSS
Exploitationnon connue / non déterminée
CorrectifSLC8000 9.7.0.3 ; EMG8500/EMG7500 9.7.0.1.

Analyse technique

Le composant shellinaboxd personnalisé utilise le paramètre rooturl de la connexion web pour déterminer sa propre adresse. En modifiant cette valeur, un client non authentifié peut faire rediriger la session de terminal SSH vers une adresse ou un hôte arbitraire joignable depuis l'équipement.

Impact, versions et correctif

VecteurRéseau, via l'interface WebSSH/WebTelnet exposée.
PréconditionsInterface WebSSH ou WebTelnet accessible à l'attaquant.
ImpactSSRF permettant une reconnaissance ou des communications vers des hôtes internes depuis l'équipement vulnérable.
Versions affectéesLantronix SLC8000 antérieur au firmware 9.7.0.3 ; EMG8500 et EMG7500 antérieurs au firmware 9.7.0.1 ; toutes les versions de firmware SLB882.
Version corrigéeSLC8000 9.7.0.3 ; EMG8500/EMG7500 9.7.0.1.
ContournementDésactiver ou limiter WebSSH/WebTelnet aux réseaux d'administration de confiance ; appliquer un filtrage sortant strict depuis l'équipement.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.7
Publication2026-09-22T16:18:01.160Z
Mise à jour2026-09-22T20:25:55.870Z

Détection / vérification

Surveiller les paramètres rooturl anormaux dans les requêtes vers les interfaces de terminal web et les connexions SSH sortantes inattendues émises par les appliances.

Action recommandée

Mettre à jour les firmwares corrigés des SLC8000, EMG8500 et EMG7500 ; isoler les SLB882 et restreindre fortement l'accès aux interfaces WebSSH/WebTelnet en attendant une correction éditeur.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).