PT-2025-47193 · Unknown · Freebox Mini 4K+4
CVE-2025-63292
·
Publicado
2025-11-17
·
Atualizado
2026-02-04
CVSS v3.1
3.5
Baixa
| Vetor | AV:A/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Freebox v5 HD versão 1.7.20
Freebox v5 Crystal versão 1.7.20
Freebox v6 Révolution r1–r3 versões 4.7.x
Freebox Mini 4K versões 4.7.x
Freebox One versões 4.7.x
Descrição
Dispositivos Freebox expõem identificadores IMSI dos assinantes em texto claro durante a fase inicial da autenticação EAP-SIM na rede
FreeWifi secure. Especificamente, durante a troca EAP-Response/Identity, o Network Access Identifier (NAI) completo do assinante, que contém o IMSI bruto, é transmitido sem criptografia, tunelamento ou pseudonimização. Um atacante dentro do alcance Wi-Fi (aproximadamente 100 metros) pode capturar passivamente esses quadros sem precisar de interação do usuário ou privilégios elevados. O IMSI divulgado permite o rastreamento do dispositivo, correlação do assinante e monitoramento de longo prazo da presença do usuário perto de dispositivos Freebox que estão transmitindo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebox Mini 4K
Freebox One
Freebox V5 Crystal
Freebox V5 Hd
Freebox V6 Révolution