Vulnerabilidad en Wattsense Bridge (CVE-2025-26409)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2025
Última modificación:
03/11/2025
Descripción
Se puede acceder a una interfaz serial con acceso físico a la PCB de los dispositivos Wattsense Bridge. Después de conectarse a la interfaz, es posible acceder al gestor de arranque, así como a un mensaje de inicio de sesión de Linux. El acceso al gestor de arranque se puede utilizar para obtener un shell raíz en el dispositivo. Este problema se ha solucionado en las versiones de firmware recientes BSP >= 6.4.1.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA



