PT-2026-99878 · Kaon · Kaon Ar2140

·

CVE-2026-52748

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Kaon AR2140X versões anteriores a 4.2.18
Descrição A funcionalidade de backup está acessível sem autenticação. Isso permite que um invasor remoto não autenticado acione um backup de configuração e o recupere criptografado por uma chave específica do dispositivo. A execução desta função torna o roteador inoperável por um período substancial de tempo.
Recomendações Atualize para uma versão posterior à 4.2.17.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52748

Produtos afetados

Kaon Ar2140