Description
A vulnerability was found in INSTAR 2K+ and 4K 3.11.1 Build 1124. This issue affects some unknown processing of the component UART Interface. The manipulation leads to improper physical access control. It is possible to launch the attack on the physical device. The exploit has been disclosed to the public and may be used.
Davon betroffen ist unbekannter Code der Komponente UART Interface. Durch das Manipulieren mit unbekannten Daten kann eine improper physical access control-Schwachstelle ausgenutzt werden. Ein Angriff setzt physischen Zugriff auf dem Zielobjekt voraus. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Improper Physical Access Control
Product status
Timeline
2025-08-13: | Advisory disclosed |
2025-08-13: | VulDB entry created |
2025-08-13: | VulDB entry last update |
Credits
Michael Imfeld (modzero AG)
References
vuldb.com/?id.319865 (VDB-319865 | INSTAR 2K+/4K UART improper physical access control)
vuldb.com/?ctiid.319865 (VDB-319865 | CTI Indicators (IOB, IOC))
modzero.com/static/MZ-25-03_modzero_INSTAR.pdf