Устройство Flock Safety Bravo Edge AI Compute Device BRAVO_00.00_local_20241017 принимает загрузчик Thundercomm TurboX 6490 Firehose по умо…
Устройство Flock Safety Bravo Edge AI Compute Device BRAVO_00.00_local_20241017 принимает загрузчик Thundercomm TurboX 6490 Firehose по умолчанию в режиме EDL/QDL. Это позволяет злоумышленникам с физическим доступом прошивать произвольную прошивку, сбрасывать разделы и обходить проверки безопасности загрузчика и ОС [1]. Источники: - [1] https://gainsec.com/wp-content/uploads/2025/09/Root-from-the-Coop-Device-3_-Root-Shell-on-Flock-Safetys-Bravo-Compute-Box-GainSec.pdf - [2] https://www.flocksafety.com/products - [3] https://www.flocksafety.com/products/license-plate-readers - [4] https://gainsec.com/2025/09/19/root-from-the-coop-device-3-root-shell-on-flock-safetys-bravo-compute-box/
PHP-приложение использует устаревший метод обработки загружаемых файлов, обращаясь к четырём глобальным переменным, устанавливаемым для каждого файла (например, $varname, $varname_size, $varname_name, $varname_type). Злоумышленники могут перезаписывать эти переменные, вынуждая приложение обрабатывать неавторизованные файлы.
https://cwe.mitre.org/data/definitions/616.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| bravo_compute_box_firmware | * | Отслеживается |