ICS-CERT informuje o nowych podatnościach w produkcie firmy SunPower. (P25-293)

cert.pse-online.pl 5 dni temu
ProduktPVS6: Wersje 2025.06, kompilacja 61839 i starsze
Numer CVECVE-2025-9696
Krytyczność9.6/10
CVSSAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisInterfejs BluetoothLE urządzenia SunPower PVS6 jest podatny na ataki ze względu na wykorzystanie zakodowanych na stałe parametrów szyfrowania i publicznie dostępnych szczegółów protokołu. Atakujący znajdujący się w zasięgu Bluetooth może wykorzystać tę lukę, aby uzyskać pełny dostęp do interfejsu serwisowego urządzenia. Dostęp ten umożliwia atakującemu wykonywanie takich działań, jak wymiana systemu układowego, wyłączenie wytwarzania energii, modyfikacja ustawień sieci, tworzenie tuneli SSH, zmiana ustawień zapory sieciowej i manipulowanie podłączonymi urządzeniami.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-245-03
Idź do oryginalnego materiału