PT-2025-13817 · Novastar · Novastar Cx40

Ninpwn

·

Publicado

2025-03-31

·

Atualizado

2025-03-31

·

CVE-2025-3008

CVSS v2.0

5.2

Média

VetorAV:A/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Novastar CX40 versões até a 2.44.0
Descrição Uma vulnerabilidade crítica foi encontrada no componente NetFilter Utility do Novastar CX40. O problema afeta a função system/popen do arquivo /usr/nova/bin/netconfig, levando à injeção de comandos. O exploit foi divulgado publicamente.
Recomendações Para versões até a 2.44.0, como medida temporária, considere restringir o acesso à função system/popen no arquivo /usr/nova/bin/netconfig até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3008

Produtos afetados

Novastar Cx40