CVE-2025-26409

A serial interface can be accessed with physical access to the PCB of Wattsense Bridge devices. After connecting to the interface, access to the bootloader is possible, as well as a Linux login prompt. The bootloader access can be used to gain a root shell on the device. This issue is fixed in recent firmware versions BSP >= 6.4.1.
Configurations

No configuration.

History

17 Mar 2025, 17:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.8

18 Feb 2025, 18:15

Type Values Removed Values Added
Summary
  • (es) Se puede acceder a una interfaz serial con acceso físico a la PCB de los dispositivos Wattsense Bridge. Después de conectarse a la interfaz, es posible acceder al gestor de arranque, así como a un mensaje de inicio de sesión de Linux. El acceso al gestor de arranque se puede utilizar para obtener un shell raíz en el dispositivo. Este problema se ha solucionado en las versiones de firmware recientes BSP >= 6.4.1.
CVSS v2 : unknown
v3 : 6.8
v2 : unknown
v3 : unknown

11 Feb 2025, 15:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.8

11 Feb 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-11 10:15

Updated : 2025-03-17 17:15


NVD link : CVE-2025-26409

Mitre link : CVE-2025-26409

CVE.ORG link : CVE-2025-26409


JSON object : View

Products Affected

No product.

CWE
CWE-1191

On-Chip Debug and Test Interface With Improper Access Control

CWE-1299

Missing Protection Mechanism for Alternate Hardware Interface