PT-2025-50303 · Tecno · Tecno Audiolink

CVE-2025-9056

·

Publicado

2025-12-10

·

Atualizado

2025-12-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas TECNO AudioLink versões anteriores a 1.3.0.87
Descrição Uma falha de autorização no serviço AudioLink permite que um atacante local sobrescreva arquivos do sistema através de invocação não autorizada do serviço. Isso pode resultar no comprometimento total do dispositivo. A falha concede privilégios de SYSTEM, permitindo ataques triviais de sobrescrita de arquivos.
Recomendações Restrinja o acesso ao serviço AudioLink. Monitore dispositivos quanto a atividade não autorizada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9056

Produtos afetados

Tecno Audiolink