PT-2025-29880 · Unknown · Netis Routers+1

·

CVE-2025-34117

·

Publicado

2025-07-16

·

Atualizado

2026-07-17

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Roteadores Netcore e Netis (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de execução remota de código devido a um backdoor não documentado na porta UDP 53413. Um atacante remoto não autenticado pode enviar pacotes UDP especialmente elaborados para executar comandos arbitrários no dispositivo afetado. O backdoor utiliza um mecanismo de autenticação hardcoded e aceita comandos shell após a autenticação. Alguns modelos de dispositivo incluem uma implementação não padrão do comando echo, o que pode afetar a explorabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Hidden Functionality

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34117

Produtos afetados

Netcore Routers
Netis Routers