PT-2025-53406 · Tozed · Tozed Zlt M30S
S33K3R
·
Publicado
2025-12-25
·
Atualizado
2026-01-20
·
CVE-2025-15083
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
TOZED ZLT M30s versões até a 1.47
Descrição
Existe uma falha no TOZED ZLT M30s até a versão 1.47 relacionada ao componente de Interface UART. A manipulação de uma
função desconhecida dentro deste componente pode levar a um controle de acesso inadequado à interface de depuração e teste no chip. O dispositivo físico pode ser alvo deste ataque, que é descrito como altamente complexo e difícil de explorar. O exploit foi divulgado publicamente e o fornecedor foi notificado, mas não respondeu.Recomendações
As versões até a 1.47 devem ser atualizadas quando uma correção estiver disponível. Como medida temporária, considere desativar o componente de Interface UART para minimizar o risco de exploração.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tozed Zlt M30S