PT-2025-41731 · Tomofun · Furbo Mini+1

Calvin Star

+2

·

Publicado

2025-10-12

·

Atualizado

2025-11-10

·

CVE-2025-11643

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tomofun Furbo 360 versões anteriores à FB0035 FW 036 Tomofun Furbo Mini versões anteriores à MC0020 FW 074
Descrição Existe uma falha de segurança nos dispositivos Tomofun Furbo 360 e Furbo Mini. O problema envolve a manipulação do arquivo /squashfs-root/furbo img dentro do componente MQTT Client Certificate, levando à exposição de credenciais embutidas no código. Este ataque pode ser iniciado remotamente e é considerado de alta complexidade, embora a exploração seja difícil.
Recomendações Atualize o Furbo 360 para uma versão posterior à FB0035 FW 036. Atualize o Furbo Mini para uma versão posterior à MC0020 FW 074.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00038
CVE-2025-11643

Produtos afetados

Furbo 360
Furbo Mini