Une vulnérabilité a été identifiée dans les produits Moxa, permettant à un attaquant de provoquer un déni de service à distance. Cette faille, référencée sous le code CVE-2026-10831, résulte d’un contrôle d’accès insuffisant sur le port de commande des dispositifs NPort. Elle permet à un attaquant distant d’envoyer des commandes de signal de rupture malveillantes, perturbant ainsi la communication série pour une session utilisateur active. (moxa.com)
Cette vulnérabilité a été signalée par le CERT-FR dans son avis CERTFR-2026-AVI-0763, publié le 17 juin 2026. Selon cet avis, les systèmes affectés incluent les séries NPort 6000 et CN2600, dont les versions antérieures aux firmwares v2.3.9 et v4.6.11 respectivement sont concernées. (cert.ssi.gouv.fr)
Moxa a publié un correctif pour remédier à cette vulnérabilité. Les utilisateurs sont invités à contacter le support technique de Moxa pour obtenir le patch de sécurité approprié. (moxa.com)
Il est recommandé aux utilisateurs concernés de mettre à jour leurs dispositifs en appliquant les correctifs fournis par Moxa afin de renforcer la sécurité de leurs systèmes.
(moxa.com)



