PT-2026-58052 · Unknown · 5380/5480/5580 Controllers
CVE-2025-11698
·
Publicado
2026-07-14
·
Atualizado
2026-07-14
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
5380/5480/5580 controllers boot firmware versões anteriores a 1.072
Descrição
Um problema de cópia de buffer sem validação do tamanho dos dados de entrada existe no firmware de inicialização. Isso permite que um invasor remoto grave dados de arquivo inválidos no controlador, potencialmente fazendo com que o dispositivo entre em uma falha grave não recuperável (MNRF), que é um estado de falha crítica do sistema que torna o dispositivo inoperável.
Recomendações
Atualize o firmware de inicialização para a versão 1.072 ou posterior.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
5380/5480/5580 Controllers