PT-2025-23568 · Unisoc · Unisoc
CVE-2025-31710
·
Publicado
2025-06-03
·
Atualizado
2026-02-11
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos Unisoc (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma possível injeção de comando no serviço engineermode devido à validação de entrada inadequada. Isso pode resultar em escalonamento local de privilégios sem a necessidade de privilégios de execução adicionais. O número estimado de dispositivos potencialmente afetados mundialmente não é especificado. Não há informações sobre incidentes reais onde este problema foi explorado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o acesso ao serviço engineermode para minimizar o risco de exploração. Além disso, recomenda-se atualizar o firmware para mitigar o problema; no entanto, a versão exata ou o processo de atualização não são especificados.
LPE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unisoc