CVE-2026-40003
Vulnerabilità di scrittura arbitraria in memoria basata su USB nel BootROM del SoC ZTE ZX297520V3
- Pubblicato
- 7 mag 2026
- Aggiornato
- 19 mag 2026
- Assegnazione CNA
- zte
- Evidenza osservata
- 26 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 22,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# ZTE ZX297520V3 BootROM contiene una vulnerabilità che consente scritture arbitrarie in memoria tramite USB Gli attaccanti possono sfruttare la mancanza di validazione dell'indirizzo di destinazione nella modalità di download USB per scrivere dati in qualsiasi posizione della memoria runtime del BootROM, sovrascrivendo così lo stack, dirottando il flusso di esecuzione, aggirando il meccanismo di verifica della firma Secure Boot e ottenendo l'esecuzione di codice non autorizzato.
Fonti
1- CVE-2026-40003Exploit
Exploit per CVE-2026-40003, una vulnerabilità di scrittura arbitraria in memoria nel BootROM del SoC ZXIC/Sanechips ZX297520V3, che consente l'esecuzione di codice tramite la modalità di download USB.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.