PT-2025-47408 · Unknown · Sound4 Impact
Publicado
2025-11-18
·
Atualizado
2025-11-19
·
CVE-2025-63215
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Sound4 IMPACT (versões afetadas não especificadas)
Descrição
A interface de gerenciamento baseada na web do Sound4 IMPACT contém uma falha que permite Execução Remota de Código (RCE). Isso ocorre porque o sistema não valida corretamente a integridade do script
manual.sh durante uma atualização de firmware. Um atacante pode explorar isso modificando o script para incluir comandos arbitrários e, em seguida, reempacotando o firmware, o que pode levar ao comprometimento do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sound4 Impact