Lennert Wouters

Pesquisador deimec-COSIC, KU Leuven, Belgium
#3766de 53,640
68.8CVSS total
Vulnerabilidades · 11
Baixa
1
Média
8
Crítica
2
PT-2024-23138
5.6
2024-03-21
Dormakaba · Rt Series · CVE-2024-29916
**Nome do software vulnerável e versões afetadas** Versões do sistema dormakaba Saflok anteriores à atualização de software de novembro de 2023 Versões do Saflok MT anteriores à atualização de software de novembro de 2023 Versões da série Confidant anteriores à atualização de software de novembro de 2023 Versões da série Quantum anteriores à atualização de software de novembro de 2023 Versões da série RT anteriores à atualização de software de novembro de 2023 Versões da série Saffire anteriores à atualização de software de novembro de 2023 **Descrição** A vulnerabilidade permite que um invasor destranque portas arbitrárias em uma propriedade por meio de cartões-chave falsificados, caso tenha obtido um cartão-chave ativo ou expirado para a propriedade específica. Isso ocorre porque a função de derivação de chave depende apenas de um `UID`. **Recomendações** Para versões do sistema dormakaba Saflok anteriores à atualização de software de novembro de 2023, atualize para a versão de novembro de 2023 ou posterior. Para versões do Saflok MT anteriores à atualização de software de novembro de 2023, atualize para a versão de novembro de 2023 ou posterior. Para versões da série Confidant anteriores à atualização de software de novembro de 2023, atualize para a versão de novembro de 2023 ou posterior. Para versões da série Quantum anteriores à atualização de software de novembro de 2023, atualize para a versão de novembro de 2023 ou posterior. Para versões da série RT anteriores à atualização de software de novembro de 2023, atualize para a versão de novembro de 2023 ou posterior. Para versões da série Saffire anteriores à atualização de software de novembro de 2023, atualize para a versão de novembro de 2023 ou posterior.