Vulnerable Upgrade Feature (Arbitrary File Write)
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en la función de actualización permite que atacantes escriban archivos arbitrarios en el sistema, obteniendo potencialmente permisos de super usuario en dispositivos BLU-IC2 y BLU-IC4. Esta es una vulnerabilidad crítica que puede comprometer completamente la seguridad del dispositivo.
Vulnerabilidad CWE-22 de path traversal en el mecanismo de actualización de BLU-IC2 (≤1.19.5) y BLU-IC4 (≤1.19.5) permite que atacantes sin autenticación o con privilegios bajos escriban archivos arbitrarios en el sistema de archivos, resultando en escalada de privilegios a super usuario. No se requieren precondiciones adicionales más allá del acceso a la función de actualización.