CVE-2025-54322

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance dans Xspeeder SXZOS

Une faille de sécurité, identifiée sous la référence CVE-2025-54322, impacte le système d’exploitation Xspeeder SXZOS jusqu’au 26 décembre 2025. Elle permet à un attaquant d’exécuter du code à distance avec les privilèges de superutilisateur (root).

La vulnérabilité exploite la possibilité d’injecter du code Python encodé en base64 via le paramètre chkid du script vLogin.py. Les paramètres title et oIP sont également impliqués dans l’exploitation.

Points Clés :

  • Produit affecté : Xspeeder SXZOS
  • Type de vulnérabilité : Exécution de code à distance avec privilèges root
  • Cause : Injection de code Python base64 via le paramètre chkid du script vLogin.py.

Recommandations :

  • Restreindre et valider rigoureusement les données fournies au paramètre chkid.
  • Assainir toutes les données provenant des utilisateurs.
  • Désactiver ou limiter l’accès au script vLogin.py.
  • Mettre à jour Xspeeder SXZOS vers la dernière version disponible.

Source