PT-2025-32062 · Kenwood · Kenwood Dmx958Xr

Hama7230

·

Publicado

2025-08-05

·

Atualizado

2025-08-18

·

CVE-2025-8653

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kenwood DMX958XR (versões afetadas não especificadas)
Descrição Este problema permite que atacantes adjacentes à rede executem código arbitrário em instalações afetadas. A autenticação não é necessária para a exploração. A falha reside no JKRadioService devido à validação insuficiente do comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer baseado na pilha de comprimento fixo, potencialmente levando à execução remota de código no contexto de root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8653
ZDI-25-801

Produtos afetados

Kenwood Dmx958Xr