PT-2025-16552 · Delta Electronics · Commgr

CVE-2025-3495

·

Publicado

2025-04-15

·

Atualizado

2025-06-18

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Delta Electronics COMMGR versões 1 a 2
Descrição O problema está relacionado a valores insuficientemente aleatórios utilizados para gerar IDs de sessão, o que poderia permitir que um atacante realizasse força bruta em um ID de sessão e potencialmente carregasse e executasse código arbitrário. Isso se deve ao uso de um gerador de números pseudoaleatórios (PRNG) criptograficamente fraco.
Recomendações Para as versões 1 e 2, atualize o software para utilizar um gerador de números pseudoaleatórios (PRNG) criptograficamente seguro para gerar IDs de sessão. Como solução temporária, considere implementar medidas de autenticação adicionais para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09785
CVE-2025-3495
ZDI-25-397

Produtos afetados

Commgr