PT-2026-40795 · Garmin · Empirbus Wireless Display Unit Firmware

CVE-2025-27850

·

Publicado

2026-05-13

·

Atualizado

2026-06-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Garmin WDU versão 1.4.6 Garmin WDU versão 5.0
Description O site servido localmente permite um ataque de symlink, que ocorre quando um sistema segue um link simbólico (um arquivo que aponta para outro arquivo ou diretório) para acessar locais fora da pasta pretendida. Ao fazer o upload de um pacote de gráficos malicioso contendo symlinks, um invasor pode fazer com que o servidor web siga esses links e recupere arquivos arbitrários do dispositivo, pois não há mecanismos para restringir os alvos dos links a uma área específica do sistema de arquivos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27850

Produtos afetados

Empirbus Wireless Display Unit Firmware