Ltsecurity · Ltk3500Sf · CVE-2026-47116
**Nome do Software Vulnerável e Versões Afetadas**
LTSecurity LTK3500SF (versões afetadas não especificadas)
**Descrição**
O dispositivo contém credenciais fixas onde as senhas das contas root e guest são armazenadas no arquivo `/etc/shadow` como hashes fracos. Esses hashes podem ser recuperados por meio de ferramentas de quebra de senha baseadas em dicionário. Uma vez recuperadas, as credenciais permitem a autenticação via serviços Telnet e SSH, concedendo acesso de nível root ao sistema operacional. A exploração depende de os serviços Telnet ou SSH estarem ativos, pois eles podem não iniciar automaticamente na inicialização.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.