PT-2025-31818 · Draytek · Draytek Ap918R+2
CVE-2025-44643
·
Publicado
2025-08-04
·
Atualizado
2025-09-28
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Draytek AP903 versão 1.4.18
Draytek AP912C versão 1.4.9
Draytek AP918R versão 1.4.9
Descrição
Os produtos Draytek estão suscetíveis a configurações inseguras devido a senhas fracas embutidas nos arquivos de configuração. Especificamente, uma senha fraca é definida para o campo
secret no arquivo clients.conf relacionado ao FreeRadius, e a propriedade de senha no arquivo ripd.conf. Um atacante com acesso à rede poderia explorar isso para obter controle não autorizado sobre o daemon de roteamento, potencialmente alterando rotas de rede ou interceptando tráfego.Recomendações
Draytek AP903 versão 1.4.18: Altere a senha embutida no arquivo
clients.conf e no arquivo ripd.conf.
Draytek AP912C versão 1.4.9: Altere a senha embutida no arquivo clients.conf e no arquivo ripd.conf.
Draytek AP918R versão 1.4.9: Altere a senha embutida no arquivo clients.conf e no arquivo ripd.conf.Correção
Incorrect Default Permissions
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Draytek Ap903
Draytek Ap912C
Draytek Ap918R