CVE-2025-51643
Dispositivi GPS Tracker Meitrack T366G-L: vulnerabilità di esposizione del firmware I dispositivi GPS Tracker Meitrack T366G-L contengono un chip di memoria...
- Pubblicato
- 28 ago 2025
- Aggiornato
- 28 ago 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 10 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 18,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Dispositivi GPS Tracker Meitrack T366G-L: vulnerabilità di esposizione del firmware I dispositivi GPS Tracker Meitrack T366G-L contengono un chip di memoria flash SPI (Winbond 25Q64JVSIQ) accessibile senza autenticazione o protezione anti-manomissione. Un attaccante con accesso fisico al dispositivo può utilizzare un programmatore SPI standard per estrarre il firmware tramite flashrom. Ciò comporta l'esposizione di dati di configurazione sensibili come credenziali APN, informazioni sul server backend e parametri di rete.
Fonti
1- CVE-2025-51643Ricerca
Documentazione di CVE-2025-51643: estrazione fisica della memoria flash SPI sul tracker GPS Meitrack T366G-L che consente il dump del firmware, la divulgazione di credenziali in chiaro e la modifica offline del firmware.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.