PT-2026-2920 · Blurams · Blurams Flare Camera

CVE-2025-65397

·

Publicado

2026-01-14

·

Atualizado

2026-01-15

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Blurams Flare Camera versões anteriores a 24.1114.151.929
Descrição Existe um mecanismo de autenticação inseguro no script de inicialização safe exec.sh. Isso permite que um atacante com acesso físico ao dispositivo execute comandos arbitrários com privilégios de root. O problema é acionado ao fornecer um arquivo auth.ini maliciosamente elaborado no cartão SD do dispositivo, especificamente quando o arquivo /opt/images/public key.der não está presente no sistema de arquivos.
Recomendações Garanta que o arquivo /opt/images/public key.der esteja presente no sistema de arquivos.

Correção

Improper Authentication

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65397

Produtos afetados

Blurams Flare Camera