CVE-2025-65822
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.8epss 0.2%
probabilidad de explotación
0.2%top 89% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El dispositivo Meatmeet Pro deja el puerto de depuración JTAG activo en el chip ESP32. Un atacante con acceso físico puede conectarse a este puerto e instalar firmware malicioso, controlando el dispositivo y potencialmente accediendo a la red Wi-Fi de la víctima.
Detalle técnico
La interfaz JTAG está habilitada en el ESP32 del Meatmeet Pro, permitiendo que un atacante con acceso físico reflashee el firmware y ejecute código arbitrario. Esto posibilita compromiso del dispositivo y acceso no autorizado a las credenciales Wi-Fi almacenadas en la partición NVS, eludiendo los mecanismos normales de autenticación.
Resumen generado y traducido por IA a partir de la descripción oficial.
The ESP32 system on a chip (SoC) that powers the Meatmeet Pro was found to have JTAG enabled. By leaving JTAG enabled on an ESP32 in a commercial product an attacker with physical access to the device can connect over this port and reflash the device's firmware with malicious code which will be executed upon running. As a result, the victim will lose access to the functionality of their device and the attack may gain unauthorized access to the victim's Wi-Fi network by re-connecting to the SSID defined in the NVS partition of the device.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a