本安全公告针对串口设备联网服务器中发现的一处漏洞。
CVE-2026-10831
设备中断信号命令授权不当
由于命令端口访问控制不当,NPort 设备存在拒绝服务漏洞。命令接口在接受中断信号命令之前,未能正确验证发送方是否关联有效数据端口会话。拥有网络访问权限的远程攻击者可发送伪造的请求,导致正在进行的用户会话串口通信中断。
由于此问题被评定为中风险等级,用户可先评估自身环境,再决定是否在下一维护或更新周期内安排更新。
已识别的漏洞类型和潜在影响如下所示
| CVE ID |
漏洞类型 |
影响 |
| CVE-2026-10831 |
CWE-862: 授权缺失
|
CAPEC-212: 功能误用 |
漏洞评分信息
|
CVE ID
|
基础得分
|
漏洞载体
|
严重程度 |
是否无需身份验证
即可远程利用漏洞
|
| CVE-2026-10831 |
CVSS 4.0: 6.9 |
AV:N/AC:L/AT:N/PR:N/UI:N/
VC:N/VI:L/VA:L/SC:N/SI:N/SA:L
|
中等 |
是 |