PT-2025-53590 · Nokia+2 · Nokia C7+11

Symbuzzer

·

Publicado

2025-12-26

·

Atualizado

2026-01-09

·

CVE-2025-65885

CVSS v3.1

5.1

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Delight Custom Firmware versões 1.0 a 1.8
Descrição Existe uma falha no Delight Custom Firmware para dispositivos Nokia Symbian Belle que permite a atacantes locais injetar scripts de inicialização. Isso é conseguido colocando arquivos .txt manipulados no diretório :Data. Os dispositivos afetados incluem Nokia 808, Nokia N8, Nokia E7, Nokia C7, Nokia 700, Nokia 701, Nokia 603, Nokia 500, Nokia E6, Nokia Oro e Vertu Constellation T.
Recomendações Delight Custom Firmware versão 1.0: Evite colocar arquivos .txt não confiáveis no diretório :Data. Delight Custom Firmware versão 1.1: Evite colocar arquivos .txt não confiáveis no diretório :Data. Delight Custom Firmware versão 1.2: Evite colocar arquivos .txt não confiáveis no diretório :Data. Delight Custom Firmware versão 1.3: Evite colocar arquivos .txt não confiáveis no diretório :Data. Delight Custom Firmware versão 1.8: Evite colocar arquivos .txt não confiáveis no diretório :Data. Delight Custom Firmware versão 6.7: Evite colocar arquivos .txt não confiáveis no diretório :Data.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65885

Produtos afetados

Delight Custom Firmware
Nokia 500
Nokia 603
Nokia 700
Nokia 701
Nokia 808
Nokia C7
Nokia E6
Nokia E7
Nokia N8
Nokia Oro
Vertu Constellation T