PT-2025-35584 · Sunpower · Sunpower Pvs6

Dagan Henderson

·

Publicado

2025-09-02

·

Atualizado

2025-09-03

·

CVE-2025-9696

CVSS v4.0

9.4

Crítica

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas SunPower PVS6 (versões afetadas não especificadas)
Descrição A interface BluetoothLE do SunPower PVS6 é vulnerável devido ao uso de parâmetros de criptografia hardcoded e detalhes de protocolo publicamente acessíveis. Um invasor dentro do alcance Bluetooth poderia obter acesso total à interface de manutenção do dispositivo. Este acesso permite ações como substituição de firmware, desativação da produção de energia, modificação de configurações da rede elétrica, criação de túneis SSH, alteração de configurações de firewall e manipulação de dispositivos conectados. Um incidente real foi relatado no qual um usuário descobriu a vulnerabilidade e conseguiu identificar o potencial de interromper a produção de energia.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9696

Produtos afetados

Sunpower Pvs6