当前位置: 首页 > news >正文

Ring智能可视门铃调试代码漏洞致远程代码执行

CVE-2025-64983 - Ring智能可视门铃调试代码远程代码执行

概述

CVE-2025-64983是一个影响智能可视门铃的高危漏洞。

漏洞时间线

(时间线信息未在提供的文章内容中具体展开)

描述

智能可视门铃固件版本2.01.078之前包含一个活跃的调试代码漏洞,该漏洞允许攻击者通过Telnet连接并获取设备的访问权限。

信息

  • 发布日期:2025年11月26日 上午5:16
  • 最后修改日期:2025年11月26日 上午5:16
  • 可远程利用:否
  • 信息来源:vultures@jpcert.or.jp

受影响产品

以下产品受CVE-2025-64983漏洞影响。即使cvefeed.io知晓受影响产品的确切版本,下表也未显示该信息。
尚无受影响产品记录
: 总计受影响供应商:0 | 受影响产品:0

CVSS评分

通用漏洞评分系统是一个用于评估软件和系统中漏洞严重性的标准化框架。我们为每个CVE收集并显示来自各方的CVSS分数。

分数 版本 严重性 向量 可利用性分数 影响分数 来源
8 CVSS 3.0 ede6fdc4-6654-4307-a26d-3331c018e2ce
8.0 CVSS 3.0 2.1 5.9 vultures@jpcert.or.jp
8.6 CVSS 4.0 ede6fdc4-6654-4307-a26d-3331c018e2ce
8.6 CVSS 4.0 vultures@jpcert.or.jp

解决方案

将智能可视门铃固件更新至最新版本以修复调试代码漏洞。

  • 将固件更新至版本2.01.078或更高。
  • 如果不需要,请禁用Telnet访问。

建议、解决方案和工具的参考链接

此处提供了与CVE-2025-64983相关的、提供深入信息、实用解决方案和有价值工具的外部链接精选列表。

URL 资源
https://jvn.jp/en/jp/JVN67185535
https://www.switch-bot.com/products/switchbot-video-doorbell?srsltid=AfmBOooGEZArqUag9p59qB8ti2fDP0vCOzxX33NGlpJ8yDlZnzC3vJ_f

CWE - 通用缺陷枚举

虽然CVE标识特定的漏洞实例,但CWE对可能导致漏洞的常见缺陷或弱点进行分类。CVE-2025-64983与以下CWE相关联:

  • CWE-489:活跃调试代码

常见攻击模式枚举和分类 (CAPEC)

常见攻击模式枚举和分类 (CAPEC) 存储攻击模式,这些模式描述了对手利用CVE-2025-64983弱点的常见属性和方法。

  • CAPEC-121:利用非生产接口
  • CAPEC-661:通过调试绕过Root/越狱检测

GitHub上的公开漏洞利用概念验证

我们扫描GitHub仓库以检测新的漏洞利用概念验证。以下列表是已在GitHub上发布的公共漏洞利用和概念验证的集合(按最近更新排序)。
由于潜在的性能问题,结果限制在前15个仓库。
(列表内容未在提供的文章内容中具体展开)

提及CVE-2025-64983的新闻

以下列表是在文章中任何地方提及CVE-2025-64983漏洞的新闻。
由于潜在的性能问题,结果限制在前20篇新闻文章。
(列表内容未在提供的文章内容中具体展开)

漏洞历史记录

下表列出了对CVE-2025-64983漏洞随时间所做的更改。
漏洞历史记录详细信息有助于理解漏洞的演变,并识别可能影响漏洞严重性、可利用性或其他特征的最新更改。

行动 类型 旧值 新值
新增CVE 由 vultures@jpcert.or.jp 接收 2025年11月26日
已添加 描述 Smart Video Doorbell firmware versions prior to 2.01.078 contain an active debug code vulnerability that allows an attacker to connect via Telnet and gain access to the device.
已添加 CVSS V4.0 AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
已添加 CVSS V3 AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
已添加 CWE CWE-489
已添加 参考链接 https://jvn.jp/en/jp/JVN67185535
已添加 参考链接 https://www.switch-bot.com/products/switchbot-video-doorbell?srsltid=AfmBOooGEZArqUag9p59qB8ti2fDP0vCOzxX33NGlpJ8yDlZnzC3vJ_f

EPSS(漏洞利用预测评分系统)评分

EPSS是对未来30天内观察到漏洞利用活动的概率的每日估计。下图显示了该漏洞的EPSS评分历史。
(图表内容未在提供的文章内容中具体展开)

漏洞评分详情

  • CVSS 4.0
    • 基础CVSS分数:8.6
    • 攻击向量:邻接网络 | 攻击复杂度:低 | 攻击要求:无 | 所需权限:低 | 用户交互:无 | 保密性影响(VS):高 | 完整性影响(VS):高 | 可用性影响(VS):高 | 后续保密性影响(SS):无 | 后续完整性影响(SS):无 | 后续可用性影响(SS):无
  • CVSS 3.0
    • 基础CVSS分数:8
    • 攻击向量:邻接网络 | 攻击复杂度:低 | 所需权限:低 | 用户交互:无 | 作用范围:未更改 | 保密性影响:高 | 完整性影响:高 | 可用性影响:高
      更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
      对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.gsyq.cn/news/77824.html

相关文章:

  • 完美的盆栽配土
  • Anthropic API Key
  • 2025 成都人工智能培训排名 TOP3
  • 伪共享
  • [Godot] Google Play审核反馈:如何应对“您的游戏应该进行更多测试才能发布正式版”?
  • 21
  • 2025 年 12 月镁碳砖厂家权威推荐榜:钢包/转炉/电炉专用耐火材料,高抗侵蚀与长寿命性能深度解析
  • Linux DRM 框架简介 - ENGINEER
  • 2025年12月成都全屋定制/定制实木家具/实木衣柜/背景墙厂家推荐
  • 2025年geo优化软件公司推荐:AI赋能下的精准选择指南
  • 科学养发指南:基于科研论证的流程与产品推荐
  • Level 0
  • 软件单元测试入门与实践
  • 2025年12月重庆店面装修推荐:佐森装饰——以“五星工程”点亮山城商业空间
  • 2025年12月成都护墙板/全屋定制/定制实木家具/实木衣柜厂家推荐
  • 2025 年 12 月 12Cr1MoVG 合金管,15CrMoG 合金管厂家最新推荐,精准检测与稳定性能深度解析
  • 权威推荐!2025声纹质检厂家TOP3!西安联丰讯声:技术+口碑双优企业
  • 2025年声学AI检测技术新标杆:西安联丰迅声领航麦克风阵列创新之路
  • 详细介绍:【文献分享】HydraRNA:一种基于混合架构的全长 RNA 语言模型
  • 2025年12月成都律师事务所推荐——四川川拓律所十七载深耕疑难法律服务纪实
  • 2025年非标钣金定制优质供应商排行榜单出炉,市面上非标钣金定制哪家好TOP企业引领行业技术新高度
  • Hbase、zookeeper以及虚拟机错误总结
  • 2025年声纹监测厂家权威推荐:联丰迅声领跑工业声学AI检测新赛道
  • 8
  • 2025年国内可靠的化粪池清掏厂家哪家好,化粪池清掏公司永邦环卫满足多元需求
  • 2025 年 12 月 L360N 管线管,L415N 管线管厂家最新推荐,聚焦资质、案例、售后的五家企业深度解读
  • 2025 年养老护工服务平台最新推荐榜,聚焦企业服务品质与用户口碑深度解析品牌好的,比较好的,靠谱的,有实力的,可靠的,正规的,专业的,最好的,知名的,优质养老护工服务机构推荐
  • 2025年连续激光清洗机厂商实力榜单:激光除胶/脉冲激光清洗/便携式激光清洗机源头厂家精选
  • 2025年12月桥梁支座,减震支座厂家最新推荐,聚焦资质、案例、售后的十家机构深度解读!
  • 2025年十大压铸点冷机生产厂排行榜,合作案例/技术实力/维