PT-2025-35101 · Meitrack+1 · Meitrack T366G-L+1

Nastycrow

·

Publicado

2025-08-28

·

Atualizado

2025-08-28

·

CVE-2025-51643

CVSS v3.1

2.4

Baixa

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Dispositivos rastreadores GPS Meitrack T366G-L (versões afetadas não especificadas)
Descrição O chip flash SPI (Winbond 25Q64JVSIQ) nos dispositivos rastreadores GPS Meitrack T366G-L está acessível sem autenticação ou proteção contra violação. Um atacante com acesso físico pode extrair o firmware utilizando um programador SPI padrão, como o flashrom. Isso permite a exposição de dados de configuração sensíveis, incluindo credenciais de APN, informações do servidor backend e parâmetros de rede.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-51643

Produtos afetados

Meitrack T366G-L
Winbond 25Q64Jvsiq