Åbner i en ny fane
CVE-2026-83524
Kritisk

CVE-2026-83524: Kritisk fejl i RedPort Optimizer

Kritisk sårbarhed i RedPort Optimizer giver angribere fuld kontrol over enheden via netværket – patch er ikke tilgængeligt.

CVSS Score
9.9
Offentliggjort
31/08/2026
Patch-status
Ingen opdatering endnu
Exploit
Angrebskode er offentlig
Tidsfrist
Handle straks – ingen patch tilgængelig

Hvad er det?

En kritisk sikkerhedssårbarhed er opdaget i RedPort Optimizer-enhederne wXa-203, wXa-213 og wXa-223. Fejlen findes i den del af systemet, der håndterer urets indstillinger (System Clock), og skyldes manglende kontrol af brugerinput i en funktion kaldet exec.

En angriber kan udnytte fejlen til at sende skjulte systemkommandoer (command injection) direkte til enheden over netværket. Det kræver kun et lavt adgangsniveau – eksempelvis en almindelig brugerkonto. Udnyttelseskoden er offentligt tilgængelig, og producenten har ikke reageret på henvendelser om problemet.

Hvem rammer det?

Sårbarheden rammer organisationer og virksomheder, der bruger RedPort Optimizer-enheder af modellerne wXa-203, wXa-213 eller wXa-223 med softwareversioner op til og med 20260704. RedPort Optimizer bruges typisk i maritime og fjerntliggende miljøer til at optimere satellitforbindelser og fjernadgang. Hvis du har en sådan enhed tilsluttet dit netværk eller internettet, er du potentielt i fare.

Hvad kan ske?

En angriber, der udnytter sårbarheden, kan:

  • Overtage fuld kontrol over enheden og det netværk, den er forbundet til
  • Læse, ændre eller slette alle data på enheden (fortrolighed, integritet og tilgængelighed er alle i fare)
  • Bruge enheden som springbræt til at angribe andre systemer i dit netværk
  • Afbryde din internetforbindelse eller satellitforbindelse fuldstændigt
  • Installere skadelig software (malware) eller bagdøre til fremtidige angreb

Fordi angrebet kan udføres eksternt og uden særlige rettigheder, er risikoen for udnyttelse meget høj.

Hvor alvorligt er det?

Sårbarheden er vurderet til CVSS-score 9,9 ud af 10, hvilket kategoriserer den som kritisk. Det er den næsthøjeste mulige score. Angrebet kan udføres over netværket uden direkte adgang til enheden, kræver kun lave brugerrettigheder, og kræver ingen handling fra din side for at lykkes. Exploit-koden er desuden offentligt tilgængelig, hvilket betyder, at selv mindre erfarne angribere kan udnytte fejlen. Producenten har ikke reageret på henvendelser, og der er endnu ingen officiel rettelse.

Hvad gør jeg nu?

Da der endnu ikke er en officiel patch, bør du straks iværksætte følgende afhjælpende tiltag:

  1. Kortlæg dine enheder: Find ud af, om du har en RedPort Optimizer wXa-203, wXa-213 eller wXa-223 i dit netværk.
  2. Isolér enheden fra internettet: Hvis muligt, afskær enheden fra direkte adgang udefra ved at sætte den bag en firewall (et digitalt sikkerhedslag), der blokerer uautoriseret adgang.
  3. Begræns brugeradgang: Sørg for, at kun absolut nødvendige brugere har adgang til enheden, og fjern ubrugte konti.
  4. Overvåg netværkstrafik: Hold øje med usædvanlig aktivitet til og fra enheden – det kan være tegn på et igangværende angreb.
  5. Kontakt RedPort direkte: Spørg din leverandør eller RedPort om status på en sikkerhedsopdatering, og hold dig opdateret.
  6. Overvej erstatning: Hvis enheden er forretningskritisk og ikke kan isoleres, bør du overveje at erstatte den med en alternativ løsning, indtil en patch er tilgængelig.
Tidsfrist

Handle straks – ingen patch tilgængelig

Sådan ser Auroa det

Vi anbefaler, at du handler omgående. Isolér enheden fra offentligt internet via en firewall, og begræns adgangen til et absolut minimum. Da producenten endnu ikke har reageret på sikkerhedsadvarslen og ingen patch er udsendt, er din eneste reelle beskyttelse netværksisolering og tæt overvågning. Kontakt os, hvis du har brug for hjælp til at vurdere din eksponering eller implementere midlertidige sikkerhedsforanstaltninger.

Tidslinje

04/07/2026
Sårbar softwareversion udgivet
RedPort Optimizer-enheder med software op til version 20260704 er sårbare. Denne dato markerer den seneste kendte sårbare version.
31/08/2026
CVE offentliggjort i NVD
Sårbarheden CVE-2026-83524 blev officielt registreret og offentliggjort i National Vulnerability Database (NVD) med en kritisk CVSS-score på 9,9.
31/08/2026
Exploit-kode offentliggjort
Udnyttelseskoden (exploit) blev gjort offentligt tilgængelig i forbindelse med offentliggørelsen af sårbarheden, hvilket øger risikoen for aktive angreb markant.
31/08/2026
Producent har ikke reageret
RedPort blev kontaktet tidligt i forløbet om sårbarheden, men har ikke reageret på henvendelserne. Ingen officiel patch eller udmelding er modtaget.

Konkrete eksempler

Angriber overtager satellitforbindelsen om bord på et skib

En angriber scanner internettet for tilgængelige RedPort Optimizer-enheder og finder én, der er eksponeret. Med en offentligt tilgængelig exploit-kode sender angriberen en manipuleret forespørgsel til urets indstillingsside, som udfører en systemkommando. Angriberen opretter en bagdør og kan nu styre enhedens netværksforbindelser – herunder skibets satellitforbindelse – på afstand.

Intern bruger eskalerer sine rettigheder

En medarbejder med kun begrænset adgang til RedPort-enheden udnytter command injection-fejlen til at sende systemkommandoer med administrative rettigheder. Medarbejderen kan herefter tilgå fortrolige konfigurationsdata, oprette nye brugerkonti og potentielt låse andre brugere ude af systemet.

Enheden bruges som springbræt til resten af netværket

En ekstern angriber kompromitterer RedPort Optimizer-enheden via sårbarheden og bruger den herefter som udgangspunkt for at scanne og angribe andre enheder på det interne netværk – eksempelvis servere, routere eller arbejdsstationer. Fordi angrebet starter fra en enhed inden for netværket, er det sværere at opdage og stoppe.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CWE-svaghedstyper

CWE-74
CWE-77

Original NVD-beskrivelse (engelsk)

A security vulnerability has been detected in RedPort Optimizer wXa-203, Optimizer wXa-213 and Optimizer wXa-223 up to 20260704. This impacts the function exec of the file /xgatev1/system/datetime.php of the component System Clock. The manipulation leads to command injection. The attack may be initiated remotely. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.9
Hurtige fakta
CVE-ID
CVE-2026-83524
Offentliggjort
31/08/2026
Sidst opdateret
31/08/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Ingen opdatering endnu
Tidsfrist
Handle straks – ingen patch tilgængelig

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.