V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-65829
CVE
Средний

Было обнаружено, что в системе ESP32 на чипе (SoC), который питает устройство базовой станции Meatmeet, не хватает Secure Boot. Функция Sec…

CVSS
6.8
Средний
EPSS
0.00
p18
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Было обнаружено, что в системе ESP32 на чипе (SoC), который питает устройство базовой станции Meatmeet, не хватает Secure Boot. Функция Secure Boot гарантирует, что на устройстве может работать только аутентифицированное программное обеспечение. Процесс Secure Boot формирует цепочку доверия, проверяя все перемешанные подразделения программного обеспечения, участвующие в потоке запуска приложений. В результате злоумышленник с физическим доступом к устройству может мигастать измененным прошивкой на устройство, что приводит к выполнению вредоносного кода при запуске.

Теги · CWE
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
Meatmeet_pro_wifi_&_bluetooth_meat_thermometer_firmware
Вектор CVSS
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: P
Физическая (P)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p18
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
meatmeet_pro_wifi_&_bluetooth_meat_thermometer_firmware*Отслеживается