PT-2025-15302 · Ratta · Ratta Supernote A6 X2 Nomad
CVE-2025-32409
·
Publicado
2025-04-07
·
Atualizado
2025-04-12
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Ratta SuperNote A6 X2 Nomad anteriores a dezembro de 2024
Descrição
A falha permite execução remota de código, pois uma imagem de firmware arbitrária, assinada com chaves de depuração, pode ser enviada à
porta TCP 60002. Isso é consequência de uma combinação de traversal de diretório e manipulação não intencional de concorrência. O número estimado de dispositivos potencialmente afetados mundialmente não foi fornecido. Não há informações sobre incidentes no mundo real onde essa falha foi explorada. Os detalhes técnicos incluem o uso da porta TCP 60002 e a vulnerabilidade do processo de atualização da imagem de firmware devido a problemas de traversal de diretório e concorrência.Recomendações
Para versões do Ratta SuperNote A6 X2 Nomad anteriores a dezembro de 2024, considere desabilitar o acesso à
porta TCP 60002 como uma solução temporária até que uma correção esteja disponível. Restrinja o manuseio de imagens de firmware assinadas com chaves de depuração para minimizar o risco de exploração. Evite usar o dispositivo até que uma correção seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
RCE
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ratta Supernote A6 X2 Nomad