PT-2025-23561 · Arris · Arris Vip1113
CVE-2025-49164
·
Publicado
2025-06-02
·
Atualizado
2025-06-03
CVSS v3.1
4.3
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos Arris VIP1113 com KreaTV SDK até 2025-05-30
Descrição
O problema refere-se à exposição de uma chave de descriptografia de firmware. A chave é cd1c2d78f2cba1f73ca7e697b4a485f49a8a7d0c8b0fdc9f51ced50f2530668a.
Recomendações
Para dispositivos Arris VIP1113 com KreaTV SDK até 2025-05-30, considere restringir o acesso ao firmware até que um patch ou atualização esteja disponível para corrigir a exposição da chave de descriptografia. Como medida temporária, evite utilizar a chave exposta em qualquer processo de descriptografia. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arris Vip1113