Um aviso de cibersegurança da CISA, publicado em 29 de setembro de 2026, trata de falhas no gateway celular Lantronix G520 Series. A versão 2.6.0.4R6_stable é identificada como afetada; o aviso atribui pontuação CVSS 3.1 de 7,5, gravidade alta, e informa que a versão 2.6.0.7R6 corrige os problemas.
O texto descreve duas vulnerabilidades: tratamento inadequado de entrada que pode levar a cross-site scripting e verificação inadequada de assinaturas criptográficas. No primeiro caso, metadados de atualização podem ser inseridos como HTML na interface Web; o aviso relaciona essa condição a uma interface autenticada capaz de executar comandos com privilégios root. O impacto potencial informado inclui substituir software e executar código arbitrário.
Se sua organização usa esse modelo, identifique os equipamentos e confirme a versão instalada. Consulte o aviso original da CISA e a documentação de segurança e firmware da Lantronix para verificar os detalhes e obter a atualização. Planeje a instalação conforme o processo de gestão de mudanças da organização e confirme depois que o dispositivo executa a versão corrigida.
Ao estudar ou aplicar o aviso com ferramentas de IA, compartilhe apenas o material necessário e retire credenciais, dados pessoais e detalhes internos de rede. Confira recomendações, versões e métricas diretamente nas publicações oficiais: a tradução do feed pode não conter todo o contexto técnico.