« Volver al listado

CVE-2025-41688

Estado: AplazadaAlta (7.2)—

A high privileged remote attacker can execute arbitrary OS commands using an undocumented method allowing to escape the implemented LUA sandbox.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

AV:N con PR:H (privilegios remotos altos) indica T1210. Escapa sandbox LUA para ejecutar comandos OS arbitrarios (T1059). PR:H sugiere posible uso de credenciales comprometidas (T1078).

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-41688",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2025-41688",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-07-31T13:17:09.687569Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "info@cert.vde.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.2,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.2
      }
    ]
  },
  "affected": [
    {
      "source": "info@cert.vde.com",
      "affectedData": [
        {
          "vendor": "MB connect line",
          "product": "mbNET HW1",
          "versions": [
            {
              "status": "affected",
              "version": "0.0.0",
              "versionType": "semver",
              "lessThanOrEqual": "5.1.11"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "MB connect line",
          "product": "mbNET/mbNET.rokey",
          "versions": [
            {
              "status": "affected",
              "version": "0.0.0",
              "lessThan": "7.3.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Helmholz",
          "product": "REX 300",
          "versions": [
            {
              "status": "affected",
              "version": "0.0.0",
              "versionType": "semver",
              "lessThanOrEqual": "5.1.11"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Helmholz",
          "product": "REX 200/250",
          "versions": [
            {
              "status": "affected",
              "version": "0.0.0",
              "lessThan": "7.3.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2025-07-31T10:15:26.763",
  "references": [
    {
      "url": "https://certvde.com/de/advisories/VDE-2025-065",
      "source": "info@cert.vde.com"
    },
    {
      "url": "https://certvde.com/de/advisories/VDE-2025-069",
      "source": "info@cert.vde.com"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "info@cert.vde.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-653"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A high privileged remote attacker can execute arbitrary OS commands using an undocumented method allowing to escape the implemented LUA sandbox."
    },
    {
      "lang": "es",
      "value": "Un atacante remoto con altos privilegios puede ejecutar comandos arbitrarios del sistema operativo utilizando un método no documentado que le permite escapar del entorno de pruebas LUA implementado."
    }
  ],
  "lastModified": "2026-06-17T09:22:57.620",
  "sourceIdentifier": "info@cert.vde.com"
}