PT-2025-53366 · Microhardcorp · Bullet-3G Firmware+10

CVE-2018-25146

·

Publicado

2025-12-24

·

Atualizado

2026-02-02

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microhard Systems IPn4G versão 1.1.0
Descrição Existe uma falha no Microhard Systems IPn4G que permite a atacantes autenticados listar e manipular processos do sistema em execução. Os atacantes podem enviar sinais arbitrários para encerrar processos em segundo plano e serviços do sistema por meio de um recurso oculto, potencialmente causando interrupção do serviço e exigindo a reinicialização do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25146

Produtos afetados

Bullet-3G Firmware
Bullet-Lte Firmware
Bulletplus Firmware
Dragon-Lte Firmware
Ipn3Gb Firmware
Ipn3Gii Firmware
Ipn4G Firmware
Ipn4Gb Firmware
Ipn4Gii Firmware
Vip4Gb Firmware
Vip4Gb Wifi-N Firmware