Serial Console Enabled
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 5.2epss 0.1%
probabilidad de explotación
0.1%top 99% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
La consola serial está habilitada en los dispositivos afectados, exponiendo información sensible que los atacantes pueden usar para descubrir otras vulnerabilidades del sistema.
Detalle técnico
Una consola serial habilitada (CWE-1191: Exposición de Información Mediante Datos Serializados) permite acceso a resultados de depuración e información del sistema a través de interfaz serial, facilitando reconocimiento para explotación posterior. Afecta BLU-IC2 y BLU-IC4 en versiones hasta 1.19.5.
Resumen generado y traducido por IA a partir de la descripción oficial.
Enabled serial console could potentially leak information that might help attacker to find vulnerabilities.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
CVSS:4.0/AV:L/AC:H/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H
Referencias
https://azure-access.com/security-advisories