PT-2025-31670 · Alpine+1 · Alpine Ilx-507+1

Hama7230

·

Publicado

2025-01-29

·

Atualizado

2025-08-01

·

CVE-2025-8480

CVSS v2.0

8.3

Alta

VetorAV:A/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Alpine iLX-507 (versões afetadas não especificadas)
Descrição Esta falha permite que atacantes na rede adjacente executem código arbitrário em dispositivos Alpine iLX-507 afetados sem autenticação. A falha está localizada no aplicativo de streaming de música Tidal devido à validação insuficiente da entrada fornecida pelo usuário antes da execução de uma chamada de sistema. Um atacante pode explorar isso para executar código no contexto do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09482
CVE-2025-8480
ZDI-25-766

Produtos afetados

Alpine Ilx-507
Tidal