PT-2024-2064 · Hitron · Coda-4582+1
CVE-2024-25730
·
Publicado
2024-02-23
·
Atualizado
2024-08-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dispositivos Hitron CODA-4582 e CODA-4589 (versões afetadas não especificadas)
Descrição
O problema está relacionado à entropia insuficiente devido ao uso de PSKs padrão, que são geradas a partir de valores hexadecimais de 5 dígitos concatenados com uma subcadeia de caracteres “Hitron”. Isso resulta em um número limitado de possibilidades, aproximadamente um milhão. A exploração desse problema pode permitir que um invasor remoto comprometa a confidencialidade, a integridade e a disponibilidade das informações protegidas.
Recomendações
Para os dispositivos Hitron CODA-4582 e CODA-4589, considere alterar a PSK padrão para uma senha mais forte e exclusiva, a fim de minimizar o risco de exploração.
Como solução temporária, restrinja o acesso aos dispositivos até que uma configuração mais segura possa ser implementada.
Evite usar as PSKs padrão em qualquer ambiente sensível ou de produção até que a vulnerabilidade seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coda-4582
Coda-4589