← volver
CVE-2025-48468mediumCWE-1191

Open JTAG Debug Port

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.4epss 0.2%
probabilidad de explotación
0.2%top 92% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El puerto JTAG de depuración está abierto y desprotegido en el dispositivo. Un atacante con acceso físico puede utilizarlo para inyectar o modificar el firmware, potencialmente controlando completamente el dispositivo.

Detalle técnico

La interfaz JTAG carece de autenticación o controles de acceso, permitiendo que un atacante con acceso físico al dispositivo lea, modifique o inyecte firmware a través del puerto de depuración. Aunque requiere proximidad física, puede resultar en compromiso persistente de la integridad del dispositivo.

Resumen generado y traducido por IA a partir de la descripción oficial.
Successful exploitation of the vulnerability could allow an attacker that has physical access to interface with JTAG to inject or modify firmware.
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H