← voltar
CVE-2025-26412

Undocumented Root Shell Access in SIMCom SIM7600G Modem

CVSS 6.8 MEDIUMEPSS 0.3%CWE-912
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.8EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
11 jun 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The SIMCom SIM7600G modem supports an undocumented AT command, which allows an attacker to execute system commands with root permission on the modem. An attacker needs either physical access or remote shell access to a device that interacts directly with the modem via AT commands.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
SIMCom · SIM7600G Modem

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →