PT-2024-14372 · D Link · D-Link Covr 1100+2

CVE-2023-52043

·

Publicado

2024-04-03

·

Atualizado

2024-09-06

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Sistema Wi-Fi Mesh de banda dupla para toda a casa D-Link COVR 1100, 1102, 1103 AC1200 (Revisão de hardware B1)
Descrição
A falha trunca as senhas do ponto de acesso sem fio (WPA-PSK), permitindo que um invasor obtenha acesso não autorizado à rede por meio de controles de autenticação fracos.
Recomendações
Para o Sistema Wi-Fi Mesh de Banda Dupla para Toda a Casa D-Link COVR 1100, 1102, 1103 AC1200 (Revisão de Hardware B1), considere alterar as senhas do ponto de acesso sem fio (WPA-PSK) para senhas mais fortes, a fim de minimizar o risco de exploração.
Como solução temporária, restrinja o acesso à rede até que um patch ou correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-52043

Produtos afetados

D-Link Covr 1100
D-Link Covr 1102
D-Link Covr 1103