PT-2025-18668 · Gotenna · Gotenna
CVE-2025-32881
·
Publicado
2025-05-01
·
Atualizado
2025-06-20
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos goTenna v1 com aplicativo 5.5.3 e firmware 0.25.5
Descrição
Foi identificado um problema em que o GID, que é o número de telefone do usuário por padrão, a menos que ele opte por não utilizá-lo, não é criptografado nas mensagens. Trata-se de informação sensível, pois pode ser vinculada a indivíduos.
Recomendações
Para dispositivos goTenna v1 com aplicativo 5.5.3 e firmware 0.25.5, considere desativar o uso padrão do número de telefone como GID para minimizar o risco de exposição de informações sensíveis. Como medida temporária, os usuários devem optar por não usar seu número de telefone como GID até que uma correção esteja disponível.
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gotenna