PT-2026-51287 · Unknown · Safeline Sl6+1

·

CVE-2025-4994

·

Publicado

2026-06-22

·

Atualizado

2026-07-07

CVSS v4.0

8.7

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas SafeLine SL6 (versões afetadas não especificadas) SafeLine SL6+ (versões afetadas não especificadas)
Descrição Os dispositivos SafeLine SL6 e SL6+ integrados em sistemas de intercomunicação de emergência de elevadores possuem uma falha de bypass de autenticação. Este problema permite que atacantes dentro do alcance do sinal sem fio ignorem os requisitos de autenticação e acessem o serviço de configuração do dispositivo através da interface Bluetooth Low Energy (BLE), resultando em acesso administrativo não autorizado à configuração do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4994

Produtos afetados

Safeline Sl6
Safeline Sl6+