PT-2025-49041 · Thermo Fisher · Ion Torrent Onetouch 2 Ins1005527

CVE-2025-54304

·

Publicado

2025-12-04

·

Atualizado

2025-12-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Thermo Fisher Ion Torrent OneTouch 2 INS1005527 (versões afetadas não especificadas)
Descrição Existe uma falha nos dispositivos Thermo Fisher Ion Torrent OneTouch 2 INS1005527 na qual um servidor de exibição X11 é iniciado quando o dispositivo é ligado. Este servidor escuta em todas as interfaces de rede através da porta 6000. A lista de controle de acesso padrão do X11 permite conexões de 127.0.0.1 e 192.168.2.15. Se o dispositivo se conectar a uma rede usando DHCP e não receber o endereço IP 192.168.2.15, o servidor de exibição X11 torna-se acessível por outros dispositivos na rede. Isso permite que um atacante obtenha privilégios de root e execute código remotamente ao interagir com o matchbox-desktop e iniciar um terminal.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54304

Produtos afetados

Ion Torrent Onetouch 2 Ins1005527