PT-2025-29880 · Unknown · Netcore Routers+1
H00Die
+1
·
Publicado
2025-07-16
·
Atualizado
2025-07-17
·
CVE-2025-34117
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Roteadores Netcore e Netis (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de execução remota de código devido a um backdoor não documentado na porta UDP 53413. Um atacante remoto não autenticado pode enviar pacotes UDP especialmente elaborados para executar comandos arbitrários no dispositivo afetado. O backdoor utiliza um mecanismo de autenticação hardcoded e aceita comandos shell após a autenticação. Alguns modelos de dispositivo incluem uma implementação não padrão do comando
echo, o que pode afetar a explorabilidade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Missing Authentication
Hidden Functionality
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netcore Routers
Netis Routers