PT-2025-49041 · Thermo Fisher · Ion Torrent Onetouch 2 Ins1005527
CVE-2025-54304
·
Publicado
2025-12-04
·
Atualizado
2025-12-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Thermo Fisher Ion Torrent OneTouch 2 INS1005527 (versões afetadas não especificadas)
Descrição
Existe uma falha nos dispositivos Thermo Fisher Ion Torrent OneTouch 2 INS1005527 na qual um servidor de exibição X11 é iniciado quando o dispositivo é ligado. Este servidor escuta em todas as interfaces de rede através da porta 6000. A lista de controle de acesso padrão do X11 permite conexões de 127.0.0.1 e 192.168.2.15. Se o dispositivo se conectar a uma rede usando DHCP e não receber o endereço IP 192.168.2.15, o servidor de exibição X11 torna-se acessível por outros dispositivos na rede. Isso permite que um atacante obtenha privilégios de root e execute código remotamente ao interagir com o
matchbox-desktop e iniciar um terminal.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ion Torrent Onetouch 2 Ins1005527