PT-2026-70882 · Ente · Ente
CVE-2026-73230
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v4.0
5.9
Média
| Vetor | AV:L/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Ente versões anteriores a 2026.07.28
Descrição
O formato de cartão 2of3 versão 1 armazena o comprimento do byte secreto e o checksum FNV-1a de 32 bits (uma função de hash não criptográfica usada para indexação rápida de dados) em texto claro em cada cartão. Isso permite que um invasor que possua um único cartão realize testes offline de segredos candidatos para recuperar aqueles que sejam previsíveis ou possuam baixa entropia.
Recomendações
Atualize para a versão 2026.07.28.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ente