PT-2026-58052 · Unknown · 5380/5480/5580 Controllers

CVE-2025-11698

·

Publicado

2026-07-14

·

Atualizado

2026-07-14

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas 5380/5480/5580 controllers boot firmware versões anteriores a 1.072
Descrição Um problema de cópia de buffer sem validação do tamanho dos dados de entrada existe no firmware de inicialização. Isso permite que um invasor remoto grave dados de arquivo inválidos no controlador, potencialmente fazendo com que o dispositivo entre em uma falha grave não recuperável (MNRF), que é um estado de falha crítica do sistema que torna o dispositivo inoperável.
Recomendações Atualize o firmware de inicialização para a versão 1.072 ou posterior.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09923
CVE-2025-11698

Produtos afetados

5380/5480/5580 Controllers