CVE-2025-27853
Що таке CVE-2025-27853?
Локальний веб-сайт Garmin WDU (v1 1.4.6 і v2 5.0) дозволяє обійти його автентифікацію. Веб-сайт WDU виконує автентифікацію лише за допомогою клієнта в браузері клієнта. WebSockets, які використовуються для зв’язку з сервером WDU, не застосовують жодної автентифікації. Зловмисник може обійти всі механізми автентифікації, безпосередньо використовуючи віддалені API, доступні у веб-сокеті.
Популярні запитання
CVE-2025-27853 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2025-27853 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2025-27853, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.