PT-2024-20037 · Ubee · Ubee Ddw366+1

·

CVE-2024-23726

·

Publicado

2024-01-20

·

Atualizado

2024-01-29

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dispositivos Ubee DDW365 XCNDDW365 (versões afetadas não especificadas)
Dispositivos Ubee DDW366 XCNDXW3WB (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito a dispositivos Ubee que possuem chaves PSK WPA2 padrão previsíveis, o que pode levar a acesso remoto não autorizado. Um invasor remoto próximo a uma rede Wi-Fi pode deduzir o valor padrão da chave PSK WPA2 observando um quadro de beacon. A chave PSK é gerada usando os seis primeiros caracteres do SSID e os seis últimos do BSSID, diminuindo o último dígito.
Recomendações
Para dispositivos Ubee DDW365 XCNDDW365, considere alterar a senha WPA2 PSK padrão para uma senha única e forte, a fim de impedir o acesso não autorizado.
Para dispositivos Ubee DDW366 XCNDXW3WB, considere alterar a senha WPA2 PSK padrão para uma senha única e forte, a fim de impedir o acesso não autorizado.
Como solução temporária, restrinja o acesso à rede Wi-Fi para minimizar o risco de exploração.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23726

Produtos afetados

Ubee Ddw365
Ubee Ddw366