PT-2026-40795 · Garmin · Empirbus Wireless Display Unit Firmware
CVE-2025-27850
·
Publicado
2026-05-13
·
Atualizado
2026-06-02
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Garmin WDU versão 1.4.6
Garmin WDU versão 5.0
Description
O site servido localmente permite um ataque de symlink, que ocorre quando um sistema segue um link simbólico (um arquivo que aponta para outro arquivo ou diretório) para acessar locais fora da pasta pretendida. Ao fazer o upload de um pacote de gráficos malicioso contendo symlinks, um invasor pode fazer com que o servidor web siga esses links e recupere arquivos arbitrários do dispositivo, pois não há mecanismos para restringir os alvos dos links a uma área específica do sistema de arquivos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Empirbus Wireless Display Unit Firmware