Undocumented Root Shell Access bei SIMCom Modem

Title

Undocumented Root Shell Access on SIMCom Modem

Product

SIMCom - SIM7600G Modem

Vulnerable Version

Firmware Revision: LE20B03SIM7600M21-A

Fixed Version

-

CVE Number

CVE-2025-26412

Impact

medium

Found

20.11.2023

By

Constantin Schieber-Knöbl (Office Vienna), Stefan Schweighofer (Office Vienna), Steffen Robertz | SEC Consult Vulnerability Lab

Management Summary

Das SIMCom SIM7600G Modem unterstützt einen undokumentierten AT Befehl, welcher es einem lokalen/physischen Angreifer ermöglicht, Systembefehle mit root-Berechtigungen auf dem Modem auszuführen. Der Stand der Entfernung des Backdoor-Kommandos ist unklar, da sich der Hersteller nach zahlreichen Kontaktversuchen nicht mehr gemeldet hat.

Zum vollständigen Security Advisory (Englisch).

 

EOF C. Schieber-Knöbl, S. Schweighofer, S. Robertz, J. Greil / @2025

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.