CVE-2025-27851
Що таке CVE-2025-27851?
Локальний веб-сайт Garmin WDU (версії 1 1.4.6 і версії 2 5.0) допускає атаку викрадення WebSocket між сайтами. Серед іншого використання WDU використовує WebSockets для керування параметрами, включаючи адміністративні параметри. Це дозволяє мережевому зловмиснику отримати повний контроль над WDU. Щоб ініціювати використання цієї вразливості, жертва повинна (1) використовувати веб-браузер на багатодомовому хості, який має локальні інтерфейси в морській мережі Garmin, а також в іншій мережі, і (2) отримати доступ до зловмисного стороннього веб-сайту, створеного зловмисником.
Популярні запитання
CVE-2025-27851 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2025-27851 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2025-27851, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.