PT-2025-40409 · Unknown · Agasta Easytouch+
Yashodhanvivek
·
Publicado
2025-10-02
·
Atualizado
2025-10-02
·
CVE-2025-56019
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Agasta Easytouch+ versão 9.3.97
Descrição
O dispositivo apresenta um problema de permissão insegura que permite que aplicativos móveis não autorizados se conectem via Bluetooth Low Energy (BLE) sem autenticação. Estabelecer uma conexão não autorizada impede que aplicativos legítimos se conectem, resultando em uma negação de serviço. O ataque requer proximidade com o dispositivo e é explorável a partir de um local de rede adjacente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Agasta Easytouch+