PT-2025-53590 · Nokia+2 · Nokia C7+11
Symbuzzer
·
Publicado
2025-12-26
·
Atualizado
2026-01-09
·
CVE-2025-65885
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Delight Custom Firmware versões 1.0 a 1.8
Descrição
Existe uma falha no Delight Custom Firmware para dispositivos Nokia Symbian Belle que permite a atacantes locais injetar scripts de inicialização. Isso é conseguido colocando arquivos
.txt manipulados no diretório :Data. Os dispositivos afetados incluem Nokia 808, Nokia N8, Nokia E7, Nokia C7, Nokia 700, Nokia 701, Nokia 603, Nokia 500, Nokia E6, Nokia Oro e Vertu Constellation T.Recomendações
Delight Custom Firmware versão 1.0: Evite colocar arquivos
.txt não confiáveis no diretório :Data.
Delight Custom Firmware versão 1.1: Evite colocar arquivos .txt não confiáveis no diretório :Data.
Delight Custom Firmware versão 1.2: Evite colocar arquivos .txt não confiáveis no diretório :Data.
Delight Custom Firmware versão 1.3: Evite colocar arquivos .txt não confiáveis no diretório :Data.
Delight Custom Firmware versão 1.8: Evite colocar arquivos .txt não confiáveis no diretório :Data.
Delight Custom Firmware versão 6.7: Evite colocar arquivos .txt não confiáveis no diretório :Data.Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Delight Custom Firmware
Nokia 500
Nokia 603
Nokia 700
Nokia 701
Nokia 808
Nokia C7
Nokia E6
Nokia E7
Nokia N8
Nokia Oro
Vertu Constellation T