PT-2025-25199 · Simcom · Simcom Sim7600G
Constantin Schieber-Knöbl
+2
·
Publicado
2023-11-20
·
Atualizado
2025-06-18
·
CVE-2025-26412
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Modem SIMCom SIM7600G (versões afetadas não especificadas)
Descrição
O problema refere-se a um comando AT não documentado no modem SIMCom SIM7600G, permitindo que um atacante execute comandos do sistema com privilégios de root no modem. Isso pode ser conseguido mediante acesso físico ou acesso remoto via shell a um dispositivo que interage diretamente com o modem por meio de comandos AT. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais nos quais essa questão foi explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Hidden Functionality
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simcom Sim7600G