PT-2025-15302 · Ratta · Ratta Supernote A6 X2 Nomad

CVE-2025-32409

·

Publicado

2025-04-07

·

Atualizado

2025-04-12

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Ratta SuperNote A6 X2 Nomad anteriores a dezembro de 2024
Descrição A falha permite execução remota de código, pois uma imagem de firmware arbitrária, assinada com chaves de depuração, pode ser enviada à porta TCP 60002. Isso é consequência de uma combinação de traversal de diretório e manipulação não intencional de concorrência. O número estimado de dispositivos potencialmente afetados mundialmente não foi fornecido. Não há informações sobre incidentes no mundo real onde essa falha foi explorada. Os detalhes técnicos incluem o uso da porta TCP 60002 e a vulnerabilidade do processo de atualização da imagem de firmware devido a problemas de traversal de diretório e concorrência.
Recomendações Para versões do Ratta SuperNote A6 X2 Nomad anteriores a dezembro de 2024, considere desabilitar o acesso à porta TCP 60002 como uma solução temporária até que uma correção esteja disponível. Restrinja o manuseio de imagens de firmware assinadas com chaves de depuração para minimizar o risco de exploração. Evite usar o dispositivo até que uma correção seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32409

Produtos afetados

Ratta Supernote A6 X2 Nomad