CVE-2018-7364
26Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.3epss 10%
probabilidade de exploração
10%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O dispositivo ZTE ZXIN10 permite que atacantes remotos não autorizados executem código com privilégios de administrador devido a controles de acesso fracos em um processo do sistema. Isso significa que invasores podem assumir o controle completo do dispositivo sem autenticação adequada.
Detalhe técnico
O processo devcomm no ZTE ZXIN10 (versões ≤1.01.43) carece de mecanismos adequados de controle de acesso (CWE-284), permitindo que atacantes remotos não autenticados interajam com o processo e executem código arbitrário com privilégios de root. A exploração requer acesso de rede ao dispositivo afetado, mas não exige autenticação prévia.
Resumo gerado e traduzido por IA a partir da descrição oficial.
All versions up to ZXINOS-RESV1.01.43 of the ZTE ZXIN10 product European region are impacted by improper access control vulnerability. Due to improper access control to devcomm process, an unauthorized remote attacker can exploit this vulnerability to execute arbitrary code with root privileges.
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
ZTE · ZXIN10-European region