CVE-2026-40003
USB-आधारित ZTE ZX297520V3 SoC BootROM में मनमाना मेमोरी राइट भेद्यता
- प्रकाशित
- 7 मई 2026
- अद्यतन
- 19 मई 2026
- सीएनए असाइन करना
- zte
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE ZX297520V3 BootROM में एक भेद्यता मौजूद है जो USB के माध्यम से मनमानी मेमोरी लेखन की अनुमति देती है। हमलावर USB डाउनलोड मोड में लक्ष्य पते के सत्यापन की कमी का फायदा उठाकर BootROM रनटाइम मेमोरी के किसी भी स्थान पर डेटा लिख सकते हैं, जिससे स्टैक को अधिलेखित किया जा सकता है, निष्पादन प्रवाह को हाईजैक किया जा सकता है, Secure Boot हस्ताक्षर सत्यापन तंत्र को बायपास किया जा सकता है, और अनधिकृत कोड निष्पादन प्राप्त किया जा सकता है।
स्रोत
1- CVE-2026-40003एक्सप्लॉइट
CVE-2026-40003 के लिए एक्सप्लॉइट, ZXIC/Sanechips ZX297520V3 SoC BootROM में एक मनमाना मेमोरी राइट भेद्यता, जो USB डाउनलोड मोड के माध्यम से कोड निष्पादन को सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।