PT-2025-24096 · Zlf+1 · Zlf+1
CVE-2025-41361
·
Publicado
2025-06-05
·
Atualizado
2025-06-06
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões IDF 0.10.0-0C03-03
Versões ZLF 0.10.0-0C03-04
Descrição
Os dispositivos manipulam incorretamente as solicitações TLS associadas aos sockets PROCOME. Isso pode causar a reinicialização do dispositivo, resultando em uma negação de serviço quando solicitações TLS são enviadas a essas portas PROCOME. Para explorar esse problema, as portas PROCOME devem estar configuradas e ativas, com a criptografia de comunicações ativa.
Recomendações
Para a versão IDF 0.10.0-0C03-03, considere desabilitar as portas PROCOME até que um patch esteja disponível para prevenir reinicialização não autorizada via solicitações TLS.
Para a versão ZLF 0.10.0-0C03-04, restrinja o acesso às portas PROCOME para minimizar o risco de exploração.
Como solução temporária, considere desabilitar a criptografia de comunicações para as portas PROCOME até que o problema seja resolvido.
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Idf
Zlf