PT-2025-53406 · Tozed · Tozed Zlt M30S

S33K3R

·

Publicado

2025-12-25

·

Atualizado

2026-01-20

·

CVE-2025-15083

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas TOZED ZLT M30s versões até a 1.47
Descrição Existe uma falha no TOZED ZLT M30s até a versão 1.47 relacionada ao componente de Interface UART. A manipulação de uma função desconhecida dentro deste componente pode levar a um controle de acesso inadequado à interface de depuração e teste no chip. O dispositivo físico pode ser alvo deste ataque, que é descrito como altamente complexo e difícil de explorar. O exploit foi divulgado publicamente e o fornecedor foi notificado, mas não respondeu.
Recomendações As versões até a 1.47 devem ser atualizadas quando uma correção estiver disponível. Como medida temporária, considere desativar o componente de Interface UART para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15083

Produtos afetados

Tozed Zlt M30S