一、 漏洞 CVE-2025-56438 基础信息
漏洞信息
                                        # N/A

## 概述

Nous W3 Smart WiFi Camera 的固件更新机制中存在安全漏洞,攻击者可利用此漏洞进行本地提权至 root 权限。

## 影响版本

- **版本**:v1.33.50.82

## 漏洞细节

该漏洞存在于设备的固件更新流程中。攻击者可通过将精心构造的 `update.tar` 归档文件存储在 FAT32 格式的 SD 卡中,利用不安全的更新机制绕过身份验证,触发漏洞。

## 影响

- **攻击方式**:本地物理接触 + 近距离攻击
- **影响**:未经身份验证的攻击者可获得设备的 root 权限,进而完全控制设备。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue in the firmware update mechanism of Nous W3 Smart WiFi Camera v1.33.50.82 allows unauthenticated and physically proximate attackers to escalate privileges to root via supplying a crafted update.tar archive file stored on a FAT32-formatted SD card.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-56438 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-56438 的情报信息
四、漏洞 CVE-2025-56438 的评论

暂无评论


发表评论