CVE-2025-57174
In den Geräten Siklu Communications Etherhaul 8010TX und 1200FX mit Firmware 7.4.0 bis 10.7.3 sowie möglicherweise anderen früheren Versionen wurde eine...
- Veröffentlicht
- 15.09.2025
- Aktualisiert
- 05.07.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.01.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 81,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In den Geräten Siklu Communications Etherhaul 8010TX und 1200FX mit Firmware 7.4.0 bis 10.7.3 sowie möglicherweise anderen früheren Versionen wurde eine Schwachstelle entdeckt. Der auf TCP-Port 555 lauschende Dienst rfpiped verwendet statische AES-Verschlüsselungsschlüssel, die in der Binärdatei hartcodiert sind. Diese Schlüssel sind auf allen Geräten identisch, sodass Angreifer verschlüsselte Pakete erstellen können, die ohne Authentifizierung beliebige Befehle ausführen. Dies ist ein fehlgeschlagener Patch für CVE-2017-7318. Dieses Problem könnte andere Geräte der Etherhaul-Serie mit gemeinsamer Firmware betreffen.
Quellen
2- CVE-2025-57174Exploit
CVE-2025-57174 Nicht authentifizierte Remote-Befehlsausführung
semaja2 · multiple · 17.01.2026
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.