← voltar
CVE-2025-48468mediumCWE-1191

Open JTAG Debug Port

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.4epss 0.2%
probabilidade de exploração
0.2%top 94% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

A porta JTAG de depuração está aberta e desprotegida no dispositivo. Um atacante com acesso físico pode usá-la para injetar ou modificar o firmware, potencialmente controlando o dispositivo completamente.

Detalhe técnico

A interface JTAG não possui autenticação ou controles de acesso, permitindo que um atacante com acesso físico ao dispositivo leia, modifique ou injete firmware pela porta de depuração. Embora exija proximidade física, pode resultar em comprometimento persistente da integridade do dispositivo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Successful exploitation of the vulnerability could allow an attacker that has physical access to interface with JTAG to inject or modify firmware.
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H