PT-2025-31665 · Alpine · Alpine Ilx-507

Sina Kheirkhah

+1

·

Publicado

2025-01-27

·

Atualizado

2025-08-18

·

CVE-2025-8473

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Alpine iLX-507 (versões afetadas não especificadas)
Descrição Este problema permite que atacantes com presença física executem código arbitrário em instalações afetadas. Não é necessária autenticação para sua exploração. A falha reside na função UPDM wstpCBCUpdStart devido à validação insuficiente de dados fornecidos pelo usuário antes da execução de uma chamada de sistema, permitindo que um atacante execute código com privilégios de root.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09486
CVE-2025-8473
ZDI-25-762

Produtos afetados

Alpine Ilx-507