
|
Aviso de Segurança - Use of
Uninitialized Variable Vulnerabilities (CVE-2025-10547)
|
|
|
|
No dia 22 de julho de 2025, foi identificada uma
vulnerabilidade de segurança nos routers DrayOS. A vulnerabilidade pode ser accionada quando invasores
remotos não autenticados enviam pedidos forjados de HTTP ou HTTPS para
a interface de utilizador de Web (WebUl) do router. A
exploração bem-sucedida pode causar corrupção de memória e falha do
sistema, com o potencial, em determinadas circunstâncias, de permitir a
execução remota de código.
Os routers estão protegidos contra ataques com origem da WAN se o acesso
remoto aos serviços WebUl e SSL VPN estiverem desactivados ou se listas
de controlo de acesso (ACLs) estiverem configuradas correctamente.
No entanto, um invasor com acesso à rede local ainda pode explorar a
vulnerabilidade através da WebUl. O acesso local à WebUl pode ser
controlado em alguns modelos usando VLANs e ACLs do lado
da LAN.
Esta vulnerabilidade foi identificada como:
- CVE-2025-10547: Use of Uninitialized Variable
Vulnerabilities.
|
|
|
|
Para garantir protecção total, recomendamos vivamente
actualizar o firmware do router para a versão mínima especificada
abaixo:
|
|
|
|
Modelo
|
Firmware
|
|
VigorLTE 200n
|
3.9.9.3 ou mais recente
|
|
Vigor2620 LTE
|
3.9.9.5 ou mais recente
|
|
Vigor2762
|
3.9.9.4 ou mais recente
|
|
Vigor2133
|
3.9.9.4 ou mais recente
|
|
Vigor2925 / 2925 LTE
|
3.9.8.6 ou mais recente
|
|
Vigor2860 / 2860 LTE
|
3.9.8.6 ou mais recente
|
|
Vigor3220
|
3.9.8.8 ou mais recente
|
|
Vigor2952
|
3.9.8.8 ou mais recente
|
|
Vigor2926 / 2926 LTE
|
3.9.9.12 ou mais recente
|
|
Vigor2862 / 2862 LTE
|
3.9.9.12 ou mais recente
|
|
Vigor2927 / 2927 LTE / 2927L -5G
|
4.5.1 ou mais recente
|
|
Vigor2865 / 2865 LTE / 2865L - 5G
|
4.5.1 ou mais recente
|
|
Vigor2765
|
4.5.1 ou mais recente
|
|
Vigor2135
|
4.5.1 ou mais recente
|
|
Vigor3912
|
4.4.3.6 ou mais recente e 4.4.5.1 ou mais recente
|
|
Vigor3910
|
4.4.3.6 ou mais recente e 4.4.5.1 ou mais recente
|
|
Vigor2962
|
4.4.3.6 ou mais recente e 4.4.5.1 ou mais recente
|
|
|
Aviso de Segurança - Use of Uninitialized Variable Vulnerabilities (CVE-2025-10547)