0-Click-Rootkit-Schwachstelle in SuperNote entdeckt
2025-04-10
Sicherheitsforscher von PRIZM Labs haben eine kritische 0-Click-Rootkit-Schwachstelle im SuperNote E-Ink-Notizgerät entdeckt. Angreifer könnten die nicht authentifizierte Dateifreigabe über Port 60002 ausnutzen, eine Path-Traversal-Schwachstelle und den Firmware-Update-Mechanismus verwenden, um ohne Benutzerinteraktion ein Rootkit fernzusteuern und das Gerät vollständig zu kompromittieren. Die Schwachstelle rührt von einem offenen Port und mehreren Fehlkonfigurationen in der Gerätefirmware her. PRIZM Labs hat die Schwachstelle verantwortungsvoll an den Hersteller gemeldet, der ihr die CVE-2025-32409 zugewiesen hat.
Technologie
Fernangriff