PT-2026-96969 · Ltsecurity · Ltk3500Sf

·

CVE-2026-47116

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas LTSecurity LTK3500SF (versões afetadas não especificadas)
Descrição O dispositivo contém credenciais fixas onde as senhas das contas root e guest são armazenadas no arquivo /etc/shadow como hashes fracos. Esses hashes podem ser recuperados por meio de ferramentas de quebra de senha baseadas em dicionário. Uma vez recuperadas, as credenciais permitem a autenticação via serviços Telnet e SSH, concedendo acesso de nível root ao sistema operacional. A exploração depende de os serviços Telnet ou SSH estarem ativos, pois eles podem não iniciar automaticamente na inicialização.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47116

Produtos afetados

Ltk3500Sf