PT-2026-70882 · Ente · Ente

CVE-2026-73230

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v4.0

5.9

Média

VetorAV:L/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Ente versões anteriores a 2026.07.28
Descrição O formato de cartão 2of3 versão 1 armazena o comprimento do byte secreto e o checksum FNV-1a de 32 bits (uma função de hash não criptográfica usada para indexação rápida de dados) em texto claro em cada cartão. Isso permite que um invasor que possua um único cartão realize testes offline de segredos candidatos para recuperar aqueles que sejam previsíveis ou possuam baixa entropia.
Recomendações Atualize para a versão 2026.07.28.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73230
GHSA-V6X7-RRCH-9Q9W

Produtos afetados

Ente