PT-2025-43689 · Unknown · Deck Mate 1

Enrique Nissim

+2

·

Publicado

2025-10-24

·

Atualizado

2025-10-25

·

CVE-2025-34503

CVSS v4.0

7.0

Alta

VetorAV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Deck Mate 1 (versões afetadas não especificadas)
Descrição O Deck Mate 1 executa firmware diretamente de uma EEPROM externa sem verificar sua autenticidade ou integridade. Um atacante com acesso físico pode substituir ou regravar a EEPROM para executar código arbitrário que persiste após reinicializações. O projeto carece de mecanismos modernos de inicialização segura ou atualização assinada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34503

Produtos afetados

Deck Mate 1