PT-2024-12651 · Eufy · Eufy Homebase 2
CVE-2023-37822
·
Publicado
2024-10-03
·
Atualizado
2024-11-25
CVSS v3.1
8.2
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Eufy Homebase 2 anteriores à 3.3.4.1h
Descrição
O Eufy Homebase 2 cria uma rede sem fio dedicada para seu ecossistema, atuando como um proxy para a rede principal do usuário final. A geração do WPA2-PSK dessa rede dedicada é falha e baseia-se exclusivamente no número de série. Devido ao processo de geração falho, o WPA2-PSK pode ser quebrado por força bruta offline em questão de segundos. Essa vulnerabilidade permite que um invasor próximo à rede sem fio dedicada obtenha acesso não autorizado à rede principal do usuário final. O único requisito para o ataque é a proximidade da rede sem fio dedicada.
Recomendações
Para versões anteriores à 3.3.4.1h, atualize para a versão de firmware 3.3.4.1h ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à rede sem fio dedicada para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eufy Homebase 2