PT-2025-47193 · Unknown · Freebox Mini 4K+4

CVE-2025-63292

·

Publicado

2025-11-17

·

Atualizado

2026-02-04

CVSS v3.1

3.5

Baixa

VetorAV:A/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Freebox v5 HD versão 1.7.20 Freebox v5 Crystal versão 1.7.20 Freebox v6 Révolution r1–r3 versões 4.7.x Freebox Mini 4K versões 4.7.x Freebox One versões 4.7.x
Descrição Dispositivos Freebox expõem identificadores IMSI dos assinantes em texto claro durante a fase inicial da autenticação EAP-SIM na rede FreeWifi secure. Especificamente, durante a troca EAP-Response/Identity, o Network Access Identifier (NAI) completo do assinante, que contém o IMSI bruto, é transmitido sem criptografia, tunelamento ou pseudonimização. Um atacante dentro do alcance Wi-Fi (aproximadamente 100 metros) pode capturar passivamente esses quadros sem precisar de interação do usuário ou privilégios elevados. O IMSI divulgado permite o rastreamento do dispositivo, correlação do assinante e monitoramento de longo prazo da presença do usuário perto de dispositivos Freebox que estão transmitindo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63292

Produtos afetados

Freebox Mini 4K
Freebox One
Freebox V5 Crystal
Freebox V5 Hd
Freebox V6 Révolution