PT-2026-51287 · Unknown · Safeline Sl6+1
CVSS v4.0
8.7
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
SafeLine SL6 (versões afetadas não especificadas)
SafeLine SL6+ (versões afetadas não especificadas)
Descrição
Os dispositivos SafeLine SL6 e SL6+ integrados em sistemas de intercomunicação de emergência de elevadores possuem uma falha de bypass de autenticação. Este problema permite que atacantes dentro do alcance do sinal sem fio ignorem os requisitos de autenticação e acessem o serviço de configuração do dispositivo através da interface Bluetooth Low Energy (BLE), resultando em acesso administrativo não autorizado à configuração do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Safeline Sl6
Safeline Sl6+