نام کاربری بیش از حد بلند سوییچ ریلی موکسا را از کار میاندازد
هشدار MPSA-252620 نوشتن خارج از محدوده را در پردازش ورود وب TN-4500B توصیف میکند: بدون نیاز به احراز هویت، و نتیجه، لایه مدیریتی مرده در سوییچی درون قطار است.

موکسا روز ۱۸ سپتامبر هشدار MPSA-252620 را برای CVE-2026-15579 منتشر کرد، نوشتن خارج از محدوده با امتیاز ۸.۸ در CVSS نگارش ۴.۰ و بردار AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N.
علت ریشهای صریح بیان شده است: اعتبارسنجی نادرست طول میدان نام کاربری هنگام پردازش ورود وب. مهاجم بدون احراز هویت رشتهای بیش از حد بلند میفرستد، بافر سرریز میکند، و فرایند احراز هویت از کار میافتد. رده ضعف CWE-787 است. فریمور ۲.۰ و پایینتر متاثرند؛ ۲.۱ و بالاتر اصلاحش میکنند. یابنده، ماسک لو بود.
محصول، سری TN-4500B است، خانواده سوییچهای مدیریتشده موکسا با ردهبندی ریلی EN 50155 — همان سوییچهایی که درون ناوگان ریلی و تابلوهای کنار خط میروند. همین است که ماجرا را جالبتر از آن میکند که امتیاز نشان میدهد.
به حالت خرابی نگاه کنید. سوییچ به ارسال ترافیک ادامه میدهد؛ آنچه میمیرد توانایی ورود و نگاه کردن به آن است. چیزی متوقف نمیشود، چیزی از ریل خارج نمیشود، اما شبکه برای کسی که میخواهد خطایی را عیبیابی کند مات میشود، و تا راهاندازی مجدد واحد همانطور میماند. روی وسیلهای که در سرویس است، این یعنی سامانهای که کار میکند اما بدون دید، و وضع ناخوشایندی است.
سپس به اصلاحیه نگاه کنید. فریمور ۲.۱ روی ناوگانی از وسایل یعنی یک بازدید دپو به ازای هر وسیله، زمانبندیشده حول الگوی سرویس، با هر آزمونی که فرایند تغییر بهرهبردار میطلبد. کاهشدهندههای میانمدت موکسا همان مجموعه استانداردند: محدود کردن دسترسی شبکه با فایروال، استفاده از احراز هویت چندعاملی، کمینه کردن مواجهه سرویس، بهروز نگه داشتن فریمور، فعال کردن ثبت رخداد و پایش. روی قطار، بیشتر اینها تصمیمهایی هستند که سالها پیش و در مرحله طراحی گرفته شدهاند.