PT-2025-13516 · Satech · Satech Bcu Firmware

Aarón Flecha

·

Publicado

2025-03-28

·

Atualizado

2025-10-15

·

CVE-2025-2858

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Firmware saTECH BCU versão 2.1.3
Descrição Existe um problema de elevação de privilégio no firmware saTECH BCU, permitindo que um atacante com acesso à Interface de Linha de Comando (CLI) do dispositivo contorne restrições e eleve privilégios para superusuário usando o comando nice. Este problema é considerado crítico e requer atenção imediata.
Recomendações Para o firmware saTECH BCU versão 2.1.3, aplique o patch necessário para corrigir a vulnerabilidade de elevação de privilégio. Como solução alternativa temporária, considere restringir o acesso à CLI e limitar o uso do comando nice para minimizar o risco de exploração.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2858

Produtos afetados

Satech Bcu Firmware