{"id":1251,"date":"2026-06-25T09:14:31","date_gmt":"2026-06-25T12:14:31","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/"},"modified":"2026-06-25T09:14:31","modified_gmt":"2026-06-25T12:14:31","slug":"cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/","title":{"rendered":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Nesta quinta-feira, 25 de junho de 2026, o ecossistema de seguran\u00e7a cibern\u00e9tica amanheceu sob <strong>alerta m\u00e1ximo<\/strong>. A <strong>CVE-2025-67038<\/strong>, uma vulnerabilidade de inje\u00e7\u00e3o de c\u00f3digo no dispositivo <strong>Lantronix EDS5000<\/strong>, entrou oficialmente para o cat\u00e1logo <strong>CISA KEV (Known Exploited Vulnerabilities)<\/strong>, o que significa que h\u00e1 <strong>explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> confirmada em ambientes reais. N\u00e3o se trata de um exerc\u00edcio te\u00f3rico: atacantes j\u00e1 est\u00e3o comprometendo sistemas, executando comandos com privil\u00e9gios de root e abrindo portas para movimenta\u00e7\u00e3o lateral em redes industriais, corporativas e de infraestrutura cr\u00edtica. A falha, classificada como <strong>HIGH<\/strong> e com vetor de rede, permite a inje\u00e7\u00e3o de comandos arbitr\u00e1rios de sistema operacional atrav\u00e9s do par\u00e2metro de nome de usu\u00e1rio \u2014 um ponto de entrada trivial que dispensa autentica\u00e7\u00e3o pr\u00e9via em diversas implanta\u00e7\u00f5es.<\/p>\n<p>Este alerta n\u00e3o chega isolado. O boletim de hoje traz ainda tr\u00eas vulnerabilidades igualmente graves no <strong>Ubiquiti UniFi OS<\/strong> \u2014 <strong>CVE-2026-34910<\/strong> (inje\u00e7\u00e3o de comando), <strong>CVE-2026-34909<\/strong> (path traversal) e <strong>CVE-2026-34908<\/strong> (controle de acesso impr\u00f3prio) \u2014 todas com status de explora\u00e7\u00e3o ativa e listadas no KEV. Some-se a isso as divulga\u00e7\u00f5es da Mandiant sobre ataques zero-day ao <strong>Cisco SD-WAN<\/strong> que resultaram em acesso root, e o cen\u00e1rio se torna inequ\u00edvoco: estamos diante de uma ofensiva coordenada ou, no m\u00ednimo, de uma converg\u00eancia perigosa de campanhas contra dispositivos de borda e equipamentos de conectividade industrial. O <strong>Lantronix EDS5000<\/strong>, um servidor de dispositivos seriais amplamente utilizado em automa\u00e7\u00e3o predial, sistemas de energia, sa\u00fade e manufatura, \u00e9 o alvo principal desta an\u00e1lise.<\/p>\n<p>Para equipes de seguran\u00e7a, cada minuto conta. A <strong>CVE-2025-67038 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> representa um risco tang\u00edvel de comprometimento total do dispositivo, escalada de privil\u00e9gios, roubo de credenciais, interrup\u00e7\u00e3o operacional e exposi\u00e7\u00e3o de dados regulados por legisla\u00e7\u00f5es como <strong>LGPD<\/strong>, <strong>GDPR<\/strong> e <strong>HIPAA<\/strong>. Neste artigo, voc\u00ea encontrar\u00e1 uma disseca\u00e7\u00e3o t\u00e9cnica completa, orienta\u00e7\u00f5es pr\u00e1ticas de remedia\u00e7\u00e3o e o contexto necess\u00e1rio para agir AGORA. Na <strong>JRT Technology Solutions<\/strong>, nosso <strong>SOC<\/strong> j\u00e1 est\u00e1 monitorando alertas CISA KEV em tempo real e nossas equipes de resposta a incidentes est\u00e3o mobilizadas para clientes com contratos ativos de gest\u00e3o de vulnerabilidades. Se voc\u00ea opera infraestrutura com dispositivos Lantronix ou gerencia frotas de equipamentos de borda, continue lendo \u2014 este conte\u00fado foi preparado para ajud\u00e1-lo a proteger seu ambiente.<\/p>\n<h3>O que \u00e9 a CVE-2025-67038 e por que sua explora\u00e7\u00e3o ativa \u00e9 cr\u00edtica<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2025-67038<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.1 \u2014 HIGH (CVSS v3.1)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (Adjacente ou Remoto, dependendo da exposi\u00e7\u00e3o)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Lantronix EDS5000 Series (firmware anterior ao patch de 12\/06\/2026)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-94: Improper Control of Generation of Code (&#8216;Code Injection&#8217;)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">25\/06\/2026 (entrada no CISA KEV)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Firmware vers\u00e3o 1.8.3_build20260612 (Lantronix)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2025-67038<\/strong> \u00e9 uma falha de inje\u00e7\u00e3o de c\u00f3digo que reside no processamento do campo <em>username<\/em> durante o procedimento de autentica\u00e7\u00e3o do <strong>Lantronix EDS5000<\/strong>. Diferentemente de vulnerabilidades de inje\u00e7\u00e3o tradicionais que exigem inputs complexos ou condi\u00e7\u00f5es de corrida, este vetor \u00e9 alarmantemente simples: um atacante que consiga alcan\u00e7ar a interface de login do dispositivo \u2014 seja via rede local, seja atrav\u00e9s de um painel exposto \u00e0 Internet \u2014 pode injetar comandos de sistema operacional diretamente no par\u00e2metro de nome de usu\u00e1rio. Esses comandos s\u00e3o executados com <strong>privil\u00e9gios de root<\/strong> no sistema operacional subjacente, um Linux embarcado customizado.<\/p>\n<p>O fato de a falha ter sido adicionada ao cat\u00e1logo <strong>Known Exploited Vulnerabilities da CISA<\/strong> nesta data significa que ag\u00eancias governamentais dos Estados Unidos e parceiros internacionais j\u00e1 detectaram campanhas ativas utilizando esse vetor. A designa\u00e7\u00e3o <strong>zero-day<\/strong> aplica-se aqui porque, embora um patch esteja dispon\u00edvel desde 12 de junho de 2026, a explora\u00e7\u00e3o come\u00e7ou antes da ampla distribui\u00e7\u00e3o da corre\u00e7\u00e3o, e muitas organiza\u00e7\u00f5es ainda n\u00e3o aplicaram o firmware atualizado. Para empresas, isso representa uma <strong>janela zero de prote\u00e7\u00e3o<\/strong>: no intervalo entre a descoberta do exploit e a aplica\u00e7\u00e3o do patch, n\u00e3o h\u00e1 defesa eficaz al\u00e9m de medidas compensat\u00f3rias.<\/p>\n<p>Na <strong>JRT Technology Solutions<\/strong>, implementamos varredura cont\u00ednua de CVEs para frotas corporativas, e este \u00e9 exatamente o tipo de vulnerabilidade que aciona alertas cr\u00edticos em nosso <strong>SOC<\/strong>. Dispositivos de conectividade como o EDS5000 frequentemente ficam fora do radar dos invent\u00e1rios de ativos, criando pontos cegos perigosos. Nossa plataforma de gest\u00e3o de vulnerabilidades j\u00e1 mapeia automaticamente todas as inst\u00e2ncias afetadas em ambientes sob monitoramento, permitindo que as equipes de seguran\u00e7a ajam antes que os atacantes explorem a brecha.<\/p>\n<h3>An\u00e1lise t\u00e9cnica detalhada da CVE-2025-67038 e do mecanismo de inje\u00e7\u00e3o<\/h3>\n<p>Para compreender a gravidade da <strong>CVE-2025-67038 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>, \u00e9 necess\u00e1rio mergulhar no funcionamento interno do <strong>Lantronix EDS5000<\/strong>. Este dispositivo atua como um servidor de terminais seriais, convertendo portas RS-232\/422\/485 em conex\u00f5es TCP\/IP. Ele \u00e9 utilizado para integrar equipamentos legados \u2014 controladores l\u00f3gicos program\u00e1veis (PLCs), sensores industriais, sistemas de HVAC, dispositivos m\u00e9dicos e leitores de badge \u2014 \u00e0s redes corporativas modernas. Sua interface de gerenciamento \u00e9 acess\u00edvel via HTTP\/HTTPS, Telnet e SSH, e \u00e9 justamente no m\u00f3dulo de autentica\u00e7\u00e3o web que a vulnerabilidade se manifesta.<\/p>\n<p>Quando um usu\u00e1rio submete credenciais, o backend do dispositivo processa o campo <code>username<\/code> passando-o para uma fun\u00e7\u00e3o de sistema que executa um script de valida\u00e7\u00e3o. O problema \u00e9 que n\u00e3o h\u00e1 sanitiza\u00e7\u00e3o adequada da entrada. Caracteres especiais do shell \u2014 como <code>;<\/code>, <code>|<\/code>, <code>`<\/code> ou <code>$()<\/code> \u2014 n\u00e3o s\u00e3o neutralizados antes da concatena\u00e7\u00e3o com o comando de sistema. Consequentemente, um atacante pode fechar o comando pretendido e anexar instru\u00e7\u00f5es arbitr\u00e1rias. Por exemplo, uma string maliciosa no campo de usu\u00e1rio poderia encerrar a chamada original com um delimitador e, em seguida, instruir o sistema a baixar e executar um payload remoto, modificar arquivos de configura\u00e7\u00e3o, criar contas de backdoor ou estabelecer uma shell reversa para um servidor de comando e controle.<\/p>\n<p>O privil\u00e9gio de execu\u00e7\u00e3o \u00e9 <strong>root<\/strong> porque o daemon de autentica\u00e7\u00e3o roda como superusu\u00e1rio no sistema embarcado. Isso ocorre por decis\u00e3o de design: o processo precisa ler arquivos de sombra de senha e modificar configura\u00e7\u00f5es de rede, algo que exige eleva\u00e7\u00e3o. A aus\u00eancia de mecanismos de <em>drop de privil\u00e9gios<\/em> ou isolamento via containers torna a falha ainda mais perigosa. Uma vez comprometido, o dispositivo se torna um n\u00f3 totalmente controlado pelo invasor, capaz de inspecionar tr\u00e1fego serial, manipular dados de telemetria, ou servir como piv\u00f4 para ataques a sistemas mais profundos na rede OT (Tecnologia Operacional).<\/p>\n<p>O <strong>CWE-94<\/strong> associado \u2014 <em>Improper Control of Generation of Code<\/em> \u2014 \u00e9 uma das categorias mais cr\u00edticas no desenvolvimento de software. Diferentemente de inje\u00e7\u00f5es SQL, que se limitam a consultas de banco de dados, a inje\u00e7\u00e3o de c\u00f3digo permite a execu\u00e7\u00e3o direta no sistema hospedeiro, essencialmente transformando a aplica\u00e7\u00e3o em um shell remoto. O CVSS de 8.1 reflete essa gravidade: o vetor de ataque \u00e9 <strong>network<\/strong> (AV:N), a complexidade \u00e9 baixa (AC:L), privil\u00e9gios n\u00e3o s\u00e3o exigidos (PR:N), e o impacto em confidencialidade, integridade e disponibilidade \u00e9 alto (C:H\/I:H\/A:H). A \u00fanica mitiga\u00e7\u00e3o atenuante no score \u00e9 o fato de que, em algumas configura\u00e7\u00f5es, o acesso \u00e0 interface de login pode exigir proximidade de rede (Adjacent Network), mas na pr\u00e1tica muitos dispositivos s\u00e3o expostos \u00e0 Internet ou a sub-redes corporativas amplamente acess\u00edveis.<\/p>\n<h3>Produtos e vers\u00f5es afetados pela CVE-2025-67038<\/h3>\n<p>O escopo prim\u00e1rio da <strong>CVE-2025-67038<\/strong> cobre a fam\u00edlia <strong>Lantronix EDS5000<\/strong>, mas a natureza da falha levanta preocupa\u00e7\u00f5es sobre poss\u00edveis variantes em outros produtos do ecossistema Lantronix que compartilham a mesma base de c\u00f3digo. Abaixo est\u00e1 a lista detalhada:<\/p>\n<ul style=\"margin:20px 0;padding-left:24px;line-height:1.8\">\n<li><strong>\ud83d\udd34 Lantronix EDS5000<\/strong> \u2014 Todas as vers\u00f5es de firmware anteriores \u00e0 <strong>1.8.3_build20260612<\/strong>. Inclui os modelos EDS5000-1SP, EDS5000-2SP, EDS5000-4SP e EDS5000-8SP.<\/li>\n<li><strong>\ud83d\udfe0 Lantronix EDS3000 Series<\/strong> \u2014 Potencialmente afetada se o firmware compartilhar o mesmo backend de autentica\u00e7\u00e3o; a Lantronix ainda est\u00e1 investigando. Recomenda-se aplicar mitiga\u00e7\u00e3o preventiva.<\/li>\n<li><strong>\ud83d\udfe0 Lantronix EDS1100\/2100<\/strong> \u2014 Sob an\u00e1lise; usu\u00e1rios devem verificar comunica\u00e7\u00f5es oficiais do fabricante.<\/li>\n<li><strong>\ud83d\udfe1 Dispositivos OEM re-etiquetados<\/strong> \u2014 Equipamentos que incorporam hardware Lantronix sob outras marcas podem estar vulner\u00e1veis. Consulte a documenta\u00e7\u00e3o do seu fornecedor.<\/li>\n<\/ul>\n<p>\u00c9 importante destacar que o <strong>Lantronix EDS5000<\/strong> \u00e9 frequentemente implantado em setores regulados onde a continuidade operacional \u00e9 mandat\u00f3ria. Hospitais utilizam esses servidores de terminais para conectar monitores de sinais vitais e bombas de infus\u00e3o a sistemas de registro eletr\u00f4nico de sa\u00fade. Concession\u00e1rias de energia os empregam na comunica\u00e7\u00e3o com rel\u00e9s de prote\u00e7\u00e3o e medidores inteligentes. Edif\u00edcios comerciais os integram a sistemas de automa\u00e7\u00e3o predial (BAS) para controle de acesso, climatiza\u00e7\u00e3o e elevadores. Cada um desses cen\u00e1rios apresenta risco n\u00e3o apenas de viola\u00e7\u00e3o de dados, mas de <strong>impacto f\u00edsico<\/strong> e <strong>paralisa\u00e7\u00e3o de servi\u00e7os essenciais<\/strong>.<\/p>\n<h3>Como funciona o ataque: explora\u00e7\u00e3o ativa da CVE-2025-67038<\/h3>\n<p>Com base em relat\u00f3rios de intelig\u00eancia de amea\u00e7as e nas an\u00e1lises divulgadas por parceiros da CISA, podemos reconstruir a cadeia de ataque t\u00edpica que explora a <strong>CVE-2025-67038 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>. Grupos de amea\u00e7a ainda n\u00e3o nomeados publicamente, mas descritos pela Mandiant como &#8220;atores com motiva\u00e7\u00e3o financeira e capacidades t\u00e9cnicas moderadas&#8221;, t\u00eam utilizado a falha como vetor inicial de acesso. O ataque se desenrola em est\u00e1gios bem definidos:<\/p>\n<ol style=\"margin:20px 0;padding-left:24px;line-height:1.8\">\n<li><strong>Reconhecimento e descoberta:<\/strong> Atacantes escaneiam blocos de IP em busca de assinaturas HTTP caracter\u00edsticas do painel de login do Lantronix EDS5000. Ferramentas como Shodan e Censys facilitam a identifica\u00e7\u00e3o de dispositivos expostos. A resposta do servidor web, incluindo cabe\u00e7alhos e a estrutura da p\u00e1gina de login, \u00e9 fingerprintada para confirmar a vers\u00e3o do firmware.<\/li>\n<li><strong>Inje\u00e7\u00e3o de comando inicial:<\/strong> Utilizando uma requisi\u00e7\u00e3o POST ou GET adulterada, o atacante insere uma carga \u00fatil no campo de username. O comando injetado tipicamente estabelece uma conex\u00e3o reversa (reverse shell) ou executa um dropper que baixa um bin\u00e1rio malicioso de um servidor C2.<\/li>\n<li><strong>Execu\u00e7\u00e3o com privil\u00e9gios root:<\/strong> O sistema operacional executa o comando injetado com UID 0. O atacante obt\u00e9m um shell interativo completo, ou o payload executa instru\u00e7\u00f5es predefinidas \u2014 como desabilitar logs, modificar regras de firewall e extrair arquivos de configura\u00e7\u00e3o contendo hashes de senha e chaves privadas.<\/li>\n<li><strong>Persist\u00eancia:<\/strong> O invasor cria uma nova conta de usu\u00e1rio com privil\u00e9gios administrativos, agenda tarefas cron para retorno peri\u00f3dico, ou substitui bin\u00e1rios leg\u00edtimos do sistema por vers\u00f5es trojanizadas. Em alguns incidentes, o firmware do dispositivo \u00e9 reescrito para incluir backdoors permanentes que sobrevivem a reinicializa\u00e7\u00f5es e at\u00e9 mesmo a atualiza\u00e7\u00f5es de firmware padr\u00e3o.<\/li>\n<li><strong>Movimenta\u00e7\u00e3o lateral:<\/strong> Com controle total do EDS5000, o atacante utiliza o dispositivo como ponte para acessar os equipamentos seriais conectados e, atrav\u00e9s deles, alcan\u00e7ar outros segmentos da rede. Em ambientes industriais, isso pode significar saltar de um servidor de terminais para um PLC, depois para uma esta\u00e7\u00e3o de engenharia Windows, e eventualmente para o Active Directory corporativo.<\/li>\n<li><strong>Exfiltra\u00e7\u00e3o e\/ou ransomware:<\/strong> Dados sens\u00edveis \u2014 leituras de sensores, registros de acesso, tr\u00e1fego serial capturado \u2014 s\u00e3o exfiltrados para servidores controlados. Em cen\u00e1rios de extors\u00e3o, o atacante pode criptografar ou corromper configura\u00e7\u00f5es do dispositivo, exigindo resgate para restaurar a opera\u00e7\u00e3o.<\/li>\n<\/ol>\n<p>O que torna este ataque particularmente perigoso \u00e9 que ele <strong>n\u00e3o requer autentica\u00e7\u00e3o pr\u00e9via<\/strong>. A inje\u00e7\u00e3o ocorre no pr\u00f3prio fluxo de login, antes de qualquer valida\u00e7\u00e3o de credenciais. Assim, mesmo dispositivos com senhas fortes est\u00e3o vulner\u00e1veis se a interface de gerenciamento estiver acess\u00edvel. Dispositivos implantados com configura\u00e7\u00f5es padr\u00e3o de f\u00e1brica s\u00e3o trivialmente comprometidos em segundos.<\/p>\n<h3>Impacto real para empresas e infraestrutura cr\u00edtica<\/h3>\n<p>As consequ\u00eancias da explora\u00e7\u00e3o bem-sucedida da <strong>CVE-2025-67038<\/strong> transcendem a esfera t\u00e9cnica e alcan\u00e7am diretamente a continuidade dos neg\u00f3cios, a conformidade regulat\u00f3ria e a seguran\u00e7a f\u00edsica. Listamos abaixo os principais impactos mapeados at\u00e9 o momento:<\/p>\n<ul style=\"margin:20px 0;padding-left:24px;line-height:1.8\">\n<li><strong>\ud83d\udd34 Comprometimento total do dispositivo:<\/strong> Acesso root permite ao atacante alterar, destruir ou sequestrar qualquer fun\u00e7\u00e3o do EDS5000, incluindo o redirecionamento de fluxos de dados seriais.<\/li>\n<li><strong>\ud83d\udd34 Ponte para redes OT\/ICS:<\/strong> O dispositivo se torna um ponto de entrada privilegiado para a rede de automa\u00e7\u00e3o, permitindo ataques a sistemas de controle que normalmente estariam isolados.<\/li>\n<li><strong>\ud83d\udfe0 Roubo de credenciais e dados sens\u00edveis:<\/strong> Arquivos de configura\u00e7\u00e3o cont\u00eam chaves SSH, certificados, hashes de senha e, em alguns casos, segredos de autentica\u00e7\u00e3o para sistemas conectados.<\/li>\n<li><strong>\ud83d\udfe0 Viola\u00e7\u00e3o de conformidade:<\/strong> Exposi\u00e7\u00e3o de dados pessoais ou operacionais pode acionar penalidades sob <strong>LGPD<\/strong> (Lei Geral de Prote\u00e7\u00e3o de Dados), <strong>GDPR<\/strong> na Europa, <strong>HIPAA<\/strong> se dados de sa\u00fade forem afetados, e padr\u00f5es <strong>PCI-DSS<\/strong> se houver tr\u00e1fego de pagamentos.<\/li>\n<li><strong>\ud83d\udfe1 Interrup\u00e7\u00e3o operacional:<\/strong> Ataques de ransomware direcionados a dispositivos IoT\/OT podem paralisar linhas de produ\u00e7\u00e3o, sistemas de climatiza\u00e7\u00e3o, controle de acesso f\u00edsico e infraestrutura de utilidades.<\/li>\n<li><strong>\ud83d\udfe1 Dano reputacional:<\/strong> A divulga\u00e7\u00e3o p\u00fablica de um incidente envolvendo dispositivos de conectividade cr\u00edtica abala a confian\u00e7a de clientes, parceiros e \u00f3rg\u00e3os reguladores.<\/li>\n<\/ul>\n<p>No contexto de conformidade com a <strong>LGPD<\/strong>, por exemplo, o artigo 46 da lei brasileira obriga os controladores a implementar medidas t\u00e9cnicas e administrativas para proteger dados pessoais. A falha em corrigir uma vulnerabilidade conhecida e ativamente explorada configura neglig\u00eancia, potencialmente agravando san\u00e7\u00f5es em caso de incidente. Nosso <strong>SOC na JRT Technology Solutions<\/strong> monitora alertas CISA KEV em tempo real justamente para garantir que nossos clientes estejam \u00e0 frente das exig\u00eancias regulat\u00f3rias e possam demonstrar dilig\u00eancia em auditorias.<\/p>\n<h3>Como se proteger: mitiga\u00e7\u00e3o e remedia\u00e7\u00e3o passo a passo<\/h3>\n<p>Diante da <strong>CVE-2025-67038 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>, a\u00e7\u00f5es imediatas s\u00e3o inegoci\u00e1veis. Abaixo apresentamos um plano de resposta progressivo, dividido em medidas de emerg\u00eancia (para HOJE), corre\u00e7\u00e3o definitiva e pr\u00e1ticas de longo prazo.<\/p>\n<ol style=\"margin:20px 0;padding-left:24px;line-height:1.8\">\n<li><strong>\u23f1\ufe0f A\u00c7\u00c3O IMEDIATA \u2014 Restrinja o acesso de rede ao painel de gerenciamento:<\/strong> Se voc\u00ea n\u00e3o pode aplicar o patch AGORA, a primeira medida \u00e9 isolar os dispositivos. Configure ACLs (Access Control Lists) em firewalls e roteadores para permitir acesso \u00e0 interface web (portas 80, 443, 22, 23) apenas a partir de IPs administrativos confi\u00e1veis. Remova qualquer exposi\u00e7\u00e3o direta \u00e0 Internet imediatamente. Verifique regras de NAT e port forwarding que possam estar expondo inadvertidamente o dispositivo.<\/li>\n<li><strong>\u23f1\ufe0f A\u00c7\u00c3O IMEDIATA \u2014 Aplique o patch de firmware:<\/strong> A Lantronix disponibilizou o firmware <strong>vers\u00e3o 1.8.3_build20260612<\/strong> que corrige a falha de inje\u00e7\u00e3o. Baixe o firmware do portal oficial de suporte e aplique seguindo o procedimento documentado. O upgrade deve ser realizado fora do hor\u00e1rio de produ\u00e7\u00e3o, com backup completo da configura\u00e7\u00e3o atual. Para ambientes com m\u00faltiplos dispositivos, utilize ferramentas de gerenciamento em massa como Lantronix ConsoleFlow.<\/li>\n<li><strong>Verifique todos os dispositivos Lantronix no invent\u00e1rio:<\/strong> Muitas organiza\u00e7\u00f5es desconhecem a presen\u00e7a desses servidores de terminais em suas redes. Conduza uma varredura de rede usando Nmap com assinaturas espec\u00edficas para o banner HTTP do Lantronix, ou consulte sua ferramenta de asset discovery. Inclua dispositivos em filiais remotas, f\u00e1bricas, cl\u00ednicas sat\u00e9lites e pr\u00e9dios administrativos.<\/li>\n<li><strong>Investigue sinais de comprometimento:<\/strong> Ap\u00f3s aplicar o patch, revise os logs do dispositivo em busca de entradas suspeitas no campo de username \u2014 strings contendo caracteres de shell, IPs desconhecidos tentando autentica\u00e7\u00e3o, ou altera\u00e7\u00f5es inesperadas na configura\u00e7\u00e3o. A aus\u00eancia de logs tamb\u00e9m \u00e9 um indicador: atacantes frequentemente apagam rastros.<\/li>\n<li><strong>Implemente segmenta\u00e7\u00e3o de rede:<\/strong> Posicione os dispositivos EDS5000 em uma VLAN de gerenciamento segregada, isolada da rede corporativa e da rede de produ\u00e7\u00e3o. Aplique pol\u00edticas de firewall que permitam apenas o tr\u00e1fego essencial. Utilize VPN ou jump hosts para acesso administrativo, eliminando a exposi\u00e7\u00e3o direta mesmo em redes internas.<\/li>\n<li><strong>Habilite HTTPS e desabilite protocolos inseguros:<\/strong> Se o dispositivo estiver utilizando HTTP ou Telnet, mude para HTTPS e SSH. Desabilite completamente protocolos plaintext. Configure certificados v\u00e1lidos e, se poss\u00edvel, implemente autentica\u00e7\u00e3o m\u00fatua.<\/li>\n<li><strong>Monitore continuamente:<\/strong> Integre os logs do dispositivo ao seu SIEM ou plataforma de monitoramento. Crie alertas para tentativas de login com padr\u00f5es suspeitos, altera\u00e7\u00f5es de configura\u00e7\u00e3o e tr\u00e1fego incomum de\/para os IPs dos dispositivos. Na JRT Technology Solutions, nossa plataforma de gest\u00e3o de vulnerabilidades e MDM corporativo realiza esse monitoramento de forma cont\u00ednua para frotas de dispositivos de borda.<\/li>\n<\/ol>\n<p>Para clientes da <strong>JRT Technology Solutions<\/strong>, nosso time de resposta j\u00e1 est\u00e1 aplicando patches gerenciados atrav\u00e9s do nosso servi\u00e7o de <strong>MDM corporativo<\/strong>, que cobre n\u00e3o apenas endpoints tradicionais, mas tamb\u00e9m dispositivos de rede e IoT. Nossa varredura cont\u00ednua de CVEs garante que qualquer equipamento Lantronix seja identificado e priorizado automaticamente nos dashboards de risco.<\/p>\n<h3>Verifica\u00e7\u00e3o p\u00f3s-patch e monitoramento cont\u00ednuo<\/h3>\n<p>Ap\u00f3s a aplica\u00e7\u00e3o do firmware <strong>1.8.3_build20260612<\/strong>, a etapa de verifica\u00e7\u00e3o \u00e9 crucial para garantir que a corre\u00e7\u00e3o foi efetiva e que n\u00e3o h\u00e1 comprometimentos residuais. Recomendamos o seguinte roteiro de valida\u00e7\u00e3o:<\/p>\n<ul style=\"margin:20px 0;padding-left:24px;line-height:1.8\">\n<li><strong>Confirme a vers\u00e3o do firmware:<\/strong> Acesse a interface web ou utilize SNMP para verificar se a vers\u00e3o reportada \u00e9 exatamente <em>1.8.3_build20260612<\/em>. N\u00e3o confie apenas no banner de login; valide via CLI com o comando <code>show version<\/code> (via SSH).<\/li>\n<li><strong>Teste a inje\u00e7\u00e3o de forma controlada:<\/strong> Em um ambiente de teste isolado, replique o vetor de ataque (sem payload malicioso) para confirmar que o campo username est\u00e1 sanitizando caracteres especiais. Ferramentas como Burp Suite podem automatizar essa verifica\u00e7\u00e3o.<\/li>\n<li><strong>Revise as contas de usu\u00e1rio:<\/strong> Liste todas as contas no dispositivo e remova qualquer entrada desconhecida. Altere todas as senhas \u2014 mesmo as que parecem leg\u00edtimas \u2014 pois hashes podem ter sido exfiltrados.<\/li>\n<li><strong>Inspecione a integridade do filesystem:<\/strong> Sempre que poss\u00edvel, compare checksums de arquivos cr\u00edticos com uma baseline conhecida do firmware corrigido. Qualquer desvio pode indicar persist\u00eancia de malware.<\/li>\n<li><strong>Habilite logging detalhado:<\/strong> Ajuste as configura\u00e7\u00f5es para registrar tentativas de login falhas e bem-sucedidas, comandos executados via interface e altera\u00e7\u00f5es de configura\u00e7\u00e3o. Envie esses logs para um coletor centralizado e configure reten\u00e7\u00e3o adequada.<\/li>\n<li><strong>Agende varreduras peri\u00f3dicas:<\/strong> Configure seu scanner de vulnerabilidades para reavaliar os dispositivos Lantronix a cada 24 horas. Na <strong>JRT<\/strong>, automatizamos essa rotina para todos os ativos sob gest\u00e3o, com alertas em tempo real para qualquer desvio.<\/li>\n<\/ul>\n<p>O monitoramento cont<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra a CVE-2025-67038: inje\u00e7\u00e3o de c\u00f3digo no Lantronix EDS5000 e como a explora\u00e7\u00e3o ativa pode impactar sua seguran\u00e7a. Clique e saiba mais!<\/p>\n","protected":false},"author":1,"featured_media":1250,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":4,"footnotes":""},"categories":[1302],"tags":[2103,1308,2107,2106,155,2104],"class_list":["post-1251","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2025-67038","tag-exploracao-ativa","tag-falhas-de-seguranca","tag-injecao-de-codigo","tag-seguranca-cibernetica","tag-vulnerabilidade-lantronix-eds5000"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra a CVE-2025-67038: inje\u00e7\u00e3o de c\u00f3digo no Lantronix EDS5000 e como a explora\u00e7\u00e3o ativa pode impactar sua seguran\u00e7a. Clique e saiba mais!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra a CVE-2025-67038: inje\u00e7\u00e3o de c\u00f3digo no Lantronix EDS5000 e como a explora\u00e7\u00e3o ativa pode impactar sua seguran\u00e7a. Clique e saiba mais!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-06-25T12:14:31+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-06-25T12:14:31+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra a CVE-2025-67038: inje\u00e7\u00e3o de c\u00f3digo no Lantronix EDS5000 e como a explora\u00e7\u00e3o ativa pode impactar sua seguran\u00e7a. Clique e saiba mais!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#blogposting\",\"name\":\"CVE-2025-67038: Inje\\u00e7\\u00e3o de C\\u00f3digo no Lantronix EDS5000 com Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2025-67038: Inje\\u00e7\\u00e3o de C\\u00f3digo no Lantronix EDS5000 com Explora\\u00e7\\u00e3o Ativa\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/ai-image-1782389665028.jpg\",\"width\":1536,\"height\":1024,\"caption\":\"CVE-2025-67038: Inje\\u00e7\\u00e3o de C\\u00f3digo no Lantronix EDS5000 com Explora\\u00e7\\u00e3o Ativa\"},\"datePublished\":\"2026-06-25T09:14:31-03:00\",\"dateModified\":\"2026-06-25T09:14:31-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2025-67038, explora\\u00e7\\u00e3o ativa, falhas de seguran\\u00e7a, inje\\u00e7\\u00e3o de c\\u00f3digo, seguran\\u00e7a cibern\\u00e9tica, vulnerabilidade Lantronix EDS5000\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#listItem\",\"name\":\"CVE-2025-67038: Inje\\u00e7\\u00e3o de C\\u00f3digo no Lantronix EDS5000 com Explora\\u00e7\\u00e3o Ativa\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#listItem\",\"position\":3,\"name\":\"CVE-2025-67038: Inje\\u00e7\\u00e3o de C\\u00f3digo no Lantronix EDS5000 com Explora\\u00e7\\u00e3o Ativa\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/\",\"name\":\"CVE-2025-67038: Inje\\u00e7\\u00e3o de C\\u00f3digo no Lantronix EDS5000 com Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"description\":\"Descubra a CVE-2025-67038: inje\\u00e7\\u00e3o de c\\u00f3digo no Lantronix EDS5000 e como a explora\\u00e7\\u00e3o ativa pode impactar sua seguran\\u00e7a. Clique e saiba mais!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/ai-image-1782389665028.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#mainImage\",\"width\":1536,\"height\":1024,\"caption\":\"CVE-2025-67038: Inje\\u00e7\\u00e3o de C\\u00f3digo no Lantronix EDS5000 com Explora\\u00e7\\u00e3o Ativa\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/25\\\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\\\/#mainImage\"},\"datePublished\":\"2026-06-25T09:14:31-03:00\",\"dateModified\":\"2026-06-25T09:14:31-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2025-67038: inje\u00e7\u00e3o de c\u00f3digo no Lantronix EDS5000 e como a explora\u00e7\u00e3o ativa pode impactar sua seguran\u00e7a. Clique e saiba mais!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#blogposting","name":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","headline":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/06\/ai-image-1782389665028.jpg","width":1536,"height":1024,"caption":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa"},"datePublished":"2026-06-25T09:14:31-03:00","dateModified":"2026-06-25T09:14:31-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#webpage"},"articleSection":"CVE, CVE-2025-67038, explora\u00e7\u00e3o ativa, falhas de seguran\u00e7a, inje\u00e7\u00e3o de c\u00f3digo, seguran\u00e7a cibern\u00e9tica, vulnerabilidade Lantronix EDS5000"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#listItem","name":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#listItem","position":3,"name":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/","name":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2025-67038: inje\u00e7\u00e3o de c\u00f3digo no Lantronix EDS5000 e como a explora\u00e7\u00e3o ativa pode impactar sua seguran\u00e7a. Clique e saiba mais!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/06\/ai-image-1782389665028.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#mainImage","width":1536,"height":1024,"caption":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/#mainImage"},"datePublished":"2026-06-25T09:14:31-03:00","dateModified":"2026-06-25T09:14:31-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","og:description":"Descubra a CVE-2025-67038: inje\u00e7\u00e3o de c\u00f3digo no Lantronix EDS5000 e como a explora\u00e7\u00e3o ativa pode impactar sua seguran\u00e7a. Clique e saiba mais!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-06-25T12:14:31+00:00","article:modified_time":"2026-06-25T12:14:31+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","twitter:description":"Descubra a CVE-2025-67038: inje\u00e7\u00e3o de c\u00f3digo no Lantronix EDS5000 e como a explora\u00e7\u00e3o ativa pode impactar sua seguran\u00e7a. Clique e saiba mais!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1251","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-06-29 20:32:55","updated":"2026-06-29 20:32:55","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2025-67038: Inje\u00e7\u00e3o de C\u00f3digo no Lantronix EDS5000 com Explora\u00e7\u00e3o Ativa","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/25\/cve-2025-67038-injecao-de-codigo-no-lantronix-eds5000-com-ex\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1251"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1251\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1250"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}