PT-2025-2924 · Ecovacs · Ecovacs

Braelynn Luedtke

+2

·

Publicado

2025-01-23

·

Atualizado

2025-01-23

·

CVE-2024-52325

CVSS v3.1

9.6

Crítica

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cortadores de grama e aspiradores de pó robóticos da ECOVACS (versões afetadas não especificadas)
Descrição O problema consiste na injeção de comandos via a função SetNetPin() através de uma conexão Bluetooth Low Energy (BLE) não autenticada. Isso possibilita uma potencial exploração sem a necessidade de autenticação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-52325

Produtos afetados

Ecovacs