PT-2026-2920 · Blurams · Blurams Flare Camera
CVE-2025-65397
·
Publicado
2026-01-14
·
Atualizado
2026-01-15
CVSS v3.1
6.8
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Blurams Flare Camera versões anteriores a 24.1114.151.929
Descrição
Existe um mecanismo de autenticação inseguro no script de inicialização
safe exec.sh. Isso permite que um atacante com acesso físico ao dispositivo execute comandos arbitrários com privilégios de root. O problema é acionado ao fornecer um arquivo auth.ini maliciosamente elaborado no cartão SD do dispositivo, especificamente quando o arquivo /opt/images/public key.der não está presente no sistema de arquivos.Recomendações
Garanta que o arquivo
/opt/images/public key.der esteja presente no sistema de arquivos.Correção
Improper Authentication
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Blurams Flare Camera