PT-2025-24096 · Zlf+1 · Zlf+1

CVE-2025-41361

·

Publicado

2025-06-05

·

Atualizado

2025-06-06

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Versões IDF 0.10.0-0C03-03 Versões ZLF 0.10.0-0C03-04
Descrição Os dispositivos manipulam incorretamente as solicitações TLS associadas aos sockets PROCOME. Isso pode causar a reinicialização do dispositivo, resultando em uma negação de serviço quando solicitações TLS são enviadas a essas portas PROCOME. Para explorar esse problema, as portas PROCOME devem estar configuradas e ativas, com a criptografia de comunicações ativa.
Recomendações Para a versão IDF 0.10.0-0C03-03, considere desabilitar as portas PROCOME até que um patch esteja disponível para prevenir reinicialização não autorizada via solicitações TLS. Para a versão ZLF 0.10.0-0C03-04, restrinja o acesso às portas PROCOME para minimizar o risco de exploração. Como solução temporária, considere desabilitar a criptografia de comunicações para as portas PROCOME até que o problema seja resolvido.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00063
CVE-2025-41361

Produtos afetados

Idf
Zlf