PT-2024-12651 · Eufy · Eufy Homebase 2

CVE-2023-37822

·

Publicado

2024-10-03

·

Atualizado

2024-11-25

CVSS v3.1

8.2

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Eufy Homebase 2 anteriores à 3.3.4.1h
Descrição
O Eufy Homebase 2 cria uma rede sem fio dedicada para seu ecossistema, atuando como um proxy para a rede principal do usuário final. A geração do WPA2-PSK dessa rede dedicada é falha e baseia-se exclusivamente no número de série. Devido ao processo de geração falho, o WPA2-PSK pode ser quebrado por força bruta offline em questão de segundos. Essa vulnerabilidade permite que um invasor próximo à rede sem fio dedicada obtenha acesso não autorizado à rede principal do usuário final. O único requisito para o ataque é a proximidade da rede sem fio dedicada.
Recomendações
Para versões anteriores à 3.3.4.1h, atualize para a versão de firmware 3.3.4.1h ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à rede sem fio dedicada para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-37822

Produtos afetados

Eufy Homebase 2