V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2025-32409Высокий

Ratta SuperNote A6 X2 Nomad до версии декабря 2024 года позволяет выполнить удаленный код из-за возможности отправить произвольный образ пр…

CVSS
8.1
Высокий
EPSS
0.05
p89
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Ratta SuperNote A6 X2 Nomad до версии декабря 2024 года позволяет выполнить удаленный код из-за возможности отправить произвольный образ прошивки (подписанный ключами отладки) на TCP-порт 60002 и разместить его в правильном месте для обновления образа в результате как обхода директории, так и нестандартного обработки параллелизма. Атакующий может создать вредоносный образ прошивки, подписанный открытыми ключами отладки, и отправить его на устройство, что приведет к выполнению произвольного кода. Для использования уязвимости атакующему необходимо отправить два файла на устройство: один небольшой фиктивный файл и второй, содержащий вредоносную прошивку. Благодаря состоянию гонки, атакующий может добиться того, что вредоносная прошивка будет сохранена под правильным именем. Уязвимость была исправлена в обновлении за декабрь 2024 года. Источники: - [1] https://www.prizmlabs.io/post/remote-rootkits-uncovering-a-0-click-rce-in-the-supernote-nomad-e-ink-tablet

Теги · CWE
Без аутентификации
CWE-23
CAPEC-76
CAPEC-139
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.051 · p89
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Нет уязвимостей под заданные фильтры.