PT-2025-25199 · Simcom · Simcom Sim7600G

Constantin Schieber-Knöbl

+2

·

Publicado

2023-11-20

·

Atualizado

2025-06-18

·

CVE-2025-26412

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Modem SIMCom SIM7600G (versões afetadas não especificadas)
Descrição O problema refere-se a um comando AT não documentado no modem SIMCom SIM7600G, permitindo que um atacante execute comandos do sistema com privilégios de root no modem. Isso pode ser conseguido mediante acesso físico ou acesso remoto via shell a um dispositivo que interage diretamente com o modem por meio de comandos AT. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais nos quais essa questão foi explorada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Hidden Functionality

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00054
CVE-2025-26412

Produtos afetados

Simcom Sim7600G