PT-2024-2064 · Hitron · Coda-4582+1

CVE-2024-25730

·

Publicado

2024-02-23

·

Atualizado

2024-08-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dispositivos Hitron CODA-4582 e CODA-4589 (versões afetadas não especificadas)
Descrição
O problema está relacionado à entropia insuficiente devido ao uso de PSKs padrão, que são geradas a partir de valores hexadecimais de 5 dígitos concatenados com uma subcadeia de caracteres “Hitron”. Isso resulta em um número limitado de possibilidades, aproximadamente um milhão. A exploração desse problema pode permitir que um invasor remoto comprometa a confidencialidade, a integridade e a disponibilidade das informações protegidas.
Recomendações
Para os dispositivos Hitron CODA-4582 e CODA-4589, considere alterar a PSK padrão para uma senha mais forte e exclusiva, a fim de minimizar o risco de exploração.
Como solução temporária, restrinja o acesso aos dispositivos até que uma configuração mais segura possa ser implementada.
Evite usar as PSKs padrão em qualquer ambiente sensível ou de produção até que a vulnerabilidade seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01955
CVE-2024-25730

Produtos afetados

Coda-4582
Coda-4589