PT-2025-32060 · Kenwood · Kenwood Dmx958Xr
Evan Grant
·
Publicado
2025-08-05
·
Atualizado
2025-08-18
·
CVE-2025-8651
CVSS v3.1
6.8
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kenwood DMX958XR (versões afetadas não especificadas)
Descrição
Existe uma falha no JKWifiService do Kenwood DMX958XR, permitindo que atacantes presentes fisicamente executem código arbitrário nos dispositivos afetados. Não é necessária autenticação para a exploração. A questão decorre da validação insuficiente da entrada fornecida pelo usuário antes de ser utilizada em uma chamada de sistema, permitindo potencialmente que um atacante execute código com privilégios de root.
Recomendações
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kenwood Dmx958Xr