← voltar
CVE-2025-66357

CVE-2025-66357

CVSS 6.9 MEDIUMEPSS 0.3%CWE-754
Em resumo

O dispositivo CHOCO TEI WATCHER mini possui uma falha no recurso de download de vídeo que pode consumir recursos excessivos em determinados estados de comunicação, causando lentidão ou indisponibilidade do dispositivo.

Detalhe técnico

A CWE-754 indica tratamento inadequado de condições anormais no recurso de Download de Vídeo; quando o dispositivo entra em estados específicos de comunicação, há validação insuficiente, levando ao consumo anormal de recursos. Um atacante com acesso à rede pode explorar isso para causar negação de serviço por exaustão de recursos.

Resumo gerado e traduzido por IA a partir da descrição oficial.
CHOCO TEI WATCHER mini (IB-MCT001) contains an issue with improper check for unusual or exceptional conditions. When the Video Download feature is in a specific communication state, the product's resources may be consumed abnormally.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →