PT-2024-20037 · Ubee · Ubee Ddw366+1
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dispositivos Ubee DDW365 XCNDDW365 (versões afetadas não especificadas)
Dispositivos Ubee DDW366 XCNDXW3WB (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito a dispositivos Ubee que possuem chaves PSK WPA2 padrão previsíveis, o que pode levar a acesso remoto não autorizado. Um invasor remoto próximo a uma rede Wi-Fi pode deduzir o valor padrão da chave PSK WPA2 observando um quadro de beacon. A chave PSK é gerada usando os seis primeiros caracteres do
SSID e os seis últimos do BSSID, diminuindo o último dígito.Recomendações
Para dispositivos Ubee DDW365 XCNDDW365, considere alterar a senha WPA2 PSK padrão para uma senha única e forte, a fim de impedir o acesso não autorizado.
Para dispositivos Ubee DDW366 XCNDXW3WB, considere alterar a senha WPA2 PSK padrão para uma senha única e forte, a fim de impedir o acesso não autorizado.
Como solução temporária, restrinja o acesso à rede Wi-Fi para minimizar o risco de exploração.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ubee Ddw365
Ubee Ddw366