• Aviso de Segurança - Use of Uninitialized Variable Vulnerabilities (CVE-2025-10547)

Aviso de Segurança - Use of Uninitialized Variable Vulnerabilities (CVE-2025-10547)

 

 

No dia 22 de julho de 2025, foi identificada uma vulnerabilidade de segurança nos routers DrayOS. A vulnerabilidade pode ser accionada quando invasores remotos não autenticados enviam pedidos forjados de HTTP ou HTTPS para a interface de utilizador de Web (WebUl) do router. A exploração bem-sucedida pode causar corrupção de memória e falha do sistema, com o potencial, em determinadas circunstâncias, de permitir a execução remota de código.

Os routers estão protegidos contra ataques com origem da WAN se o acesso remoto aos serviços WebUl e SSL VPN estiverem desactivados ou se listas de controlo de acesso (ACLs) estiverem configuradas correctamente. No entanto, um invasor com acesso à rede local ainda pode explorar a vulnerabilidade através da WebUl. O acesso local à WebUl pode ser controlado em alguns modelos usando VLANs e ACLs do lado da LAN.
 

Esta vulnerabilidade foi identificada como:

  • CVE-2025-10547: Use of Uninitialized Variable Vulnerabilities.

 

 

Para garantir protecção total, recomendamos vivamente actualizar o firmware do router para a versão mínima especificada abaixo:

 

Modelo

Firmware

VigorLTE 200n

3.9.9.3 ou mais recente

Vigor2620 LTE

3.9.9.5 ou mais recente

Vigor2762

3.9.9.4 ou mais recente

Vigor2133

3.9.9.4 ou mais recente

Vigor2925 / 2925 LTE

3.9.8.6 ou mais recente

Vigor2860 / 2860 LTE

3.9.8.6 ou mais recente

Vigor3220

3.9.8.8 ou mais recente

Vigor2952

3.9.8.8 ou mais recente

Vigor2926 / 2926 LTE

3.9.9.12 ou mais recente

Vigor2862 / 2862 LTE

3.9.9.12 ou mais recente

Vigor2927 / 2927 LTE / 2927L -5G

4.5.1 ou mais recente

Vigor2865 / 2865 LTE / 2865L - 5G

4.5.1 ou mais recente

Vigor2765

4.5.1 ou mais recente

Vigor2135

4.5.1 ou mais recente

Vigor3912

4.4.3.6 ou mais recente e 4.4.5.1 ou mais recente

Vigor3910

4.4.3.6 ou mais recente e 4.4.5.1 ou mais recente

Vigor2962

4.4.3.6 ou mais recente e 4.4.5.1 ou mais recente

 

 

 



Aviso de Segurança - Use of Uninitialized Variable Vulnerabilities (CVE-2025-10547)