Vulnerabilidade de rootkit de 0 clique descoberta no SuperNote

2025-04-10
Vulnerabilidade de rootkit de 0 clique descoberta no SuperNote

Pesquisadores de segurança da PRIZM Labs descobriram uma vulnerabilidade crítica de rootkit de 0 clique no dispositivo de anotações eletrônicas SuperNote. Atacadores podem explorar o recurso de compartilhamento de arquivos não autenticado na porta 60002, aproveitando uma vulnerabilidade de travessia de caminho e o mecanismo de atualização de firmware para instalar remotamente um rootkit sem interação do usuário, obtendo controle total do dispositivo. A vulnerabilidade decorre de uma porta aberta e várias configurações incorretas no firmware do dispositivo. A PRIZM Labs divulgou a vulnerabilidade ao fornecedor de forma responsável, e ela recebeu o número CVE-2025-32409.

Tecnologia ataque remoto