PT-2025-36259 · Ecovacs · Ecovacs Vacuum Robot Base Stations

Braelynn Luedtke

+2

·

Publicado

2025-09-05

·

Atualizado

2025-09-06

·

CVE-2025-30199

CVSS v4.0

7.5

Alta

VetorAV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Estações base de robôs aspiradores ECOVACS (versões afetadas não especificadas)
Descrição As estações base dos robôs aspiradores ECOVACS não validam atualizações de firmware, permitindo que atualizações maliciosas via OTA sejam enviadas à estação base por meio de uma conexão insegura entre o robô e a estação base.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30199

Produtos afetados

Ecovacs Vacuum Robot Base Stations