PT-2025-23568 · Unisoc · Unisoc

CVE-2025-31710

·

Publicado

2025-06-03

·

Atualizado

2026-02-11

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dispositivos Unisoc (versões afetadas não especificadas)
Descrição O problema está relacionado a uma possível injeção de comando no serviço engineermode devido à validação de entrada inadequada. Isso pode resultar em escalonamento local de privilégios sem a necessidade de privilégios de execução adicionais. O número estimado de dispositivos potencialmente afetados mundialmente não é especificado. Não há informações sobre incidentes reais onde este problema foi explorado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o acesso ao serviço engineermode para minimizar o risco de exploração. Além disso, recomenda-se atualizar o firmware para mitigar o problema; no entanto, a versão exata ou o processo de atualização não são especificados.

LPE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31710

Produtos afetados

Unisoc