此安全公告旨在修補串列設備伺服器中的一個安全漏洞。
CVE-2025-15017
串列設備伺服器存在一個安全漏洞,其 UART 介面中的程式碼除錯模式仍處於啟用狀態。具備實體接觸設備的攻擊者可直接連接至 UART 介面,在未經授權情況下存取內部除錯功能,過程中無需進行驗證、無需使用者介入,亦無需滿足特定執行環境要求。此漏洞的利用難度低,攻擊者可輕易執行需具有特權的操作、存取敏感的系統資源,或對受影響設備的機密性、完整性與可用性造成重大影響。目前尚未發現此漏洞對外部或相依系統造成影響。
鑒於此漏洞的嚴重性極高,使用者應立即採取緩解措施,以減輕相關的安全風險。
已確認的安全漏洞類型和潛在影響
| CVE ID |
安全漏洞類型 |
安全漏洞類型 |
| CVE-2025-15017 |
CWE-489:程式碼除錯模式處於啟用狀態
|
CAPEC-121:利用非生產環境介面 |
安全漏洞評分詳情
|
CVE ID
|
評分
|
向量
|
嚴重性 |
未經身分驗證的遠端攻擊
|
| CVE-2025-15017 |
CVSS 4.0: 7.0
|
AV:P/AC:L/AT:N/PR:N/UI:N/
VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
|
高 |
否 |