CVE-2026-40003
Vulnerabilidad de escritura arbitraria de memoria basada en USB en el BootROM del SoC ZTE ZX297520V3
- Publicado
- 7 may 2026
- Actualizado
- 19 may 2026
- Asignación de CNA
- zte
- Evidencia observada
- 26 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 22,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
ZTE ZX297520V3 BootROM contiene una vulnerabilidad que permite escrituras arbitrarias en memoria a través de USB. Los atacantes pueden explotar la falta de validación de la dirección de destino en el modo de descarga USB para escribir datos en cualquier ubicación de la memoria en tiempo de ejecución del BootROM, sobrescribiendo así la pila, secuestrando el flujo de ejecución, evadiendo el mecanismo de verificación de firmas de Secure Boot y logrando la ejecución de código no autorizado.
Fuentes
1- CVE-2026-40003Exploit
Exploit para CVE-2026-40003, una vulnerabilidad de escritura arbitraria de memoria en el BootROM del SoC ZXIC/Sanechips ZX297520V3, que permite la ejecución de código a través del modo de descarga USB.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.