PT-2025-31548 · Russound · Russound Mbx-Pre-D67F

Yazeed Alewah

·

Publicado

2025-07-31

·

Atualizado

2025-08-03

·

CVE-2025-50475

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Russound MBX-PRE-D67F versão 3.1.6
Descrição Existe um problema de injeção de comando do sistema operacional no manipulador de configuração de rede, permitindo que atacantes não autenticados executem comandos arbitrários como root. A vulnerabilidade ocorre devido à neutralização inadequada de elementos especiais utilizados em um comando do sistema operacional. Isso possibilita a execução remota de código com privilégios máximos por meio de entrada manipulada no parâmetro hostname em solicitações de configuração de rede.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50475

Produtos afetados

Russound Mbx-Pre-D67F