PT-2024-2301 · Linksys · Linksys E2000

CVE-2024-27497

·

Publicado

2024-03-01

·

Atualizado

2025-06-27

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Linksys E2000 versão Ver.1.0.06 build 1
Descrição
O problema está relacionado a uma falha no procedimento de autenticação do roteador Linksys E2000, que pode ser explorada para contornar a autenticação e obter acesso total ao dispositivo. Isso pode permitir que invasores roubem dados confidenciais, comprometam dispositivos e utilizem a conexão para outras atividades maliciosas. A vulnerabilidade está associada ao arquivo position.js, onde a chave de sessão (session key) é gravada, permitindo que hackers acessem arquivos que chamam o position.js e obtenham a sessão.
Recomendações
Para o Linksys E2000 versão Ver.1.0.06 build 1, considere substituir o roteador, pois não há correção prevista. Como solução temporária, restrinja o acesso ao arquivo position.js para minimizar o risco de exploração. Evite usar o roteador até que uma alternativa segura seja implementada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02235
CVE-2024-27497

Produtos afetados

Linksys E2000