DNR de Kenwood 1007 Link de atualização do firmware XR Seguindo a vulnerabilidade da execução de código. Esta vulnerabilidade permite que os atacantes fisicamente presentes executem código arbitrário em instalações afetadas do DNR do Kenwood 1007 Dispositivos XR. A autenticação não é necessária para explorar esta vulnerabilidade. A falha específica existe no processo de atualização do firmware. Ao criar um link simbólico, um atacante pode abusar do serviço para mover um arquivo para um local arbitrário. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto de root. Foi o ZDI-CAN- 28751. Registro de aconselhamento: GHSA- wvhf- 6 gm 4 - v 6 - Sim. Identificadores relacionados: CVE- 2026 - 18267.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 18: 30: 54.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 18: 30: 54.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.0 /AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 59. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.