自 2022 年 6 月 15 日起,本网站不再支持 Internet Explorer。 请使用其他浏览器访问我们的网站,以获得最佳的浏览体验。

产品支持

安全公告

概述

CVE-2026-9266:工业计算机存在必要加密步骤缺失漏洞

本安全公告针对 Moxa 工业计算机中发现的一处漏洞。

CVE-2026-9266

Moxa 工业计算机和控制器的嵌入式 Linux 固件中发现必要加密步骤缺失漏洞。出现此漏洞说明对 CVE-2026-0714 的修复不完整。该固件已引入 TPM2 参数加密机制,以应对 CVE-2026-0714。但由于授权会话配置存在遗漏,导致参数加密未能提供有效保护。拥有侵入式物理访问权限的攻击者,仍可通过 SPI 总线截获 TPM 通信数据,并获得明文形式的 LUKS 磁盘加密密钥。成功利用此漏洞可导致加密磁盘分区被完全破解,但发动攻击需进行侵入式物理访问,步骤包括打开设备,将外部设备连接至 SPI 总线。攻击者无法远程利用此漏洞,且攻击不会影响任何下游系统。

由于上述漏洞风险等级高,强烈建议用户立即进行最新固件更新,以降低相关安全风险。

 

已识别的漏洞类型和潜在影响如下所示

CVE ID 漏洞类型 影响
CVE-2026-9266

CWE-325: 加密步骤缺失

CAPEC-699: 窃听监控

漏洞评分信息

CVE ID
基础得分
漏洞载体
严重程度

是否无需身份验证

即可远程利用漏洞

CVE-2026-9266

CVSS:4.0: 7.0

AV:P/AC:L/AT:N/PR:N/UI:N/

VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

No
受影响产品与解决方案

解决方案

Moxa 已制定合理方案修复上述漏洞。针对受影响产品的解决方案如下表所示: 

产品系列 受影响的版本 解决方案

UC 系列

  • UC-1200A 系列

  • UC-2200A 系列

  • UC-3400A 系列

  • UC-4400A 系列

  • UC-8200 系列

操作系统图像(MIL3 安全版本)

  1. 版本 1.4 及更早版本
  2. 版本 1.4 及更早版本
  3. 版本 1.2 及更早版本
  4. 版本 1.3 及更早版本
  5. 版本 1.5 及更早版本

操作系统图像(MIL4 安全版本)

请参见“更新说明”部分,了解主要修复步骤

如需更多支持,请联系 Moxa 技术支持

V 系列

  • V1200 系列

操作系统图像(MIL3 安全版本)

  • 版本 1.2.0 及更早版本

V 系列

  • V3200 系列

  • V3400 系列

操作系统图像(MIL3 安全版本)

  • 版本 1.1 及更早版本

V2406C 系列

  • V2406C WL 型号

操作系统图像(MIL2 安全版本)

  • 版本 1.2 及更早版本

请参见“防护措施”部分

 

更新说明

以下软件包可用于修复受影响系统。选择与您的网络环境匹配的更新流程。

软件包列表

产品系列 软件包名称及版本

UC-1200A 系列

MIL3.4.1 及更早版本

  • linux-image-5.10.0-cip-rt-moxa-am64x=5.10.234-cip57-rt25-moxa9-1+deb11u6

  • sparklan-qca9377-driver-5.10.0-cip-rt-moxa-am64x=5.10.234-cip57-rt25-moxa9-1+deb11u6

MIL4.0.0

  • linux-image-6.12.0-cip-moxa-am64x=6.12.39-cip5-moxa13-1+deb13

UC-2200A 系列

MIL3.4.1 及更早版本

  • linux-image-5.10.0-cip-rt-moxa-am64x=5.10.234-cip57-rt25-moxa9-1+deb11u6

  • sparklan-qca9377-driver-5.10.0-cip-rt-moxa-am64x=5.10.234-cip57-rt25-moxa9-1+deb11u6

MIL4.0.0

  • linux-image-6.12.0-cip-moxa-am64x=6.12.39-cip5-moxa13-1+deb13

UC-3400A 系列

MIL3.4.1 及更早版本

  • linux-image-5.10.0-cip-rt-moxa-am62x=5.10.234-cip57-rt25-moxa9-1+deb11u6

  • ublox-m2-maya-w271-driver-5.10.0-cip-rt-moxa=5.10.234-cip57-rt25-moxa9-1+deb11u6

MIL4.0.0

  • linux-image-6.12.0-cip-moxa-am62x=6.12.39-cip5-moxa13-1+deb13
  • ublox-m2-maya-w271-driver-6.12.0-cip-moxa=6.12.39-cip5-moxa13-1+deb13

UC-4400A 系列

MIL3.4.1 及更早版本

  • linux-image-5.10.0-cip-rt-moxa-imx8mp=5.10.234-cip57-rt25-moxa9-1+deb11u6

  • emwicon-wmx7205-driver=5.10.234-cip57-rt25-moxa9-1+deb11u6

MIL4.0.0

  • linux-image-6.12.0-cip-moxa-imx8mp=6.12.39-cip5-moxa13-1+deb13
UC-8200 系列

MIL3.4.1 及更早版本

  • linux-image-5.10.0-cip-rt-moxa-imx7d=5.10.234-cip57-rt25-moxa9-1+deb11u7

V1200 系列

MIL3

  • linux-image-5.10.0-cip-rt-moxa-imx8mp=5.10.234-cip57-rt25-moxa9-1+deb11u6

  • emwicon-wmx7205-driver=5.10.234-cip57-rt25-moxa9-1+deb11u6

V3200 系列

MIL3

  • linux-image-5.10.0-cip-rt-moxa-tigerlake=5.10.234-cip57-rt25-moxa24-1+deb11
  • wmx7205-5.10.0-moxa-tigerlake=5.10.234-cip57-rt25-moxa24-1-tigerlake+deb11
V3400 系列

MIL3

  • linux-image-5.10.0-cip-rt-moxa-tigerlake=5.10.234-cip57-rt25-moxa24-1+deb11
  • wmx7205-5.10.0-moxa-tigerlake=5.10.234-cip57-rt25-moxa24-1-tigerlake+deb11

在线更新流程

sudo apt update
sudo apt install <package_name with version>

 

离线更新流程

此流程适用于在物理隔离环境中运行的系统。

前提条件

  • 一台与目标系统的产品型号和 MIL 系统版本均相同并可连接物联网的中转设备。

离线步骤 1——在中转机上下载

sudo apt update
mkdir /tmp/cve-update && cd /tmp/cve-update
apt download <package_name with version>

  • 依据您的企业安全策略,通过经认证的 USB 驱动等授权安全介质,将下载的 .deb 文件传输至目标系统。

离线步骤 2——在目标系统上安装

  • 备份关键配置文件或创建系统快照。
  • 进入已传输 .deb 文件所在的目录,并安装:

cd /path/to/deb-files/
sudo dpkg -i *.deb

  • 注意:若出现依赖错误,请确保所有必需的依赖包均已包含在内。

通用最终步骤:重启并验证

  • 更新安全补丁后,必须重启系统,再执行版本检查,以确保更新成功。
  • 针对上述软件包列表中产品系列下的软件包,请逐一执行以下命令:

dpkg-query -W <package_name>

 

防护措施​

 

 

针对无法保障物理访问控制且可能无法进行更新的用户,我们建议采取以下防护措施作为替代方案,以降低与漏洞相关的风险。

  • 对于 V2406C WL 型号,应在受控物理访问环境中操作设备,以降低与未授权物理访问相关的风险。
  • 参见“一般安全建议”部分,进一步增强安全性。

 

一般安全建议

为保护设备和网络安全,我们建议遵循下列建议,降低潜在风险:

  1. 限制网络访问
    • 通过防火墙或访问控制列表 (ACL) 将通信限制在可信 IP 地址和网络。
    • 通过 VLAN 或物理隔离将操作网络与企业网络等其他网络分隔。
  2. 最大程度减少暴露
    • 避免将设备直接暴露于互联网。
    • 禁用闲置网络服务和端口,缩小攻击面。
  3. 加强设备授权和访问控制
    • 针对关键系统的访问权限,实行多因素认证 (MFA)。
    • 通过基于角色的访问控制 (RBAC),执行最小权限原则。
    • 禁止使用弱密码,并执行密码策略,包括密码复杂性要求、定期更换密码以及限制密码重复使用。
  4. 定期更新固件和软件
    • 将设备固件更新至最新版本并安装安全补丁。
    • 建立定期补丁管理机制,修复新发现的漏洞。
  5. 安全远程访问
    • 使用 VPN、SSH 等加密通信协议进行远程访问。
    • 仅限获得授权的人员进行远程访问,并执行严格的授权认证机制。
  6. 采用异常检测技术
    • 监测网络流量和设备状态,及时发现异常或未授权活动。
    • 使用可识别异常并提供潜在威胁报警的工具或技术。
  7. 启用日志和监测功能
    • 启用设备的事件日志功能并做好审查跟踪记录的维护。
    • 定期查看日志,及时发现异常情况和未授权访问行为。
  8. 定期进行安全评估
    • 执行漏洞评估,识别潜在风险。
    • 定期检查设备配置,确保符合安全策略。

 

鸣谢

感谢 Cyloq 报告了漏洞,与我们合力提高产品安全性,帮助我们为客户提供更好的服务。

修订历史

版本 说明 发布日期
1.0 首次发布 2026 年 6 月 12 日

相关产品

UC-1200A 系列 · UC-2200A 系列 · UC-3400A 系列 · UC-4400A 系列 · UC-8200 系列 · V1200 系列 · V2406C 系列 · V3400 系列 ·

  •   打印此页
  • 您可在 My Moxa 管理和分享已保存列表
漏洞修复

如果您担心 Moxa 产品可能存在安全漏洞,请与我们联系,我们将协助您进行查询。

报告漏洞
添加至询价