PT-2021-22962 · Unknown · Nlight Eclypse

Publicado

2021-09-17

·

Atualizado

2021-10-04

·

CVE-2021-40825

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Controladores do sistema nLight ECLYPSE (nECY) em versões anteriores à 1.17.21245.754
Descrição
O problema diz respeito a uma vulnerabilidade relacionada à chave padrão nos controladores do sistema nLight ECLYPSE (nECY). Esses controladores utilizam um canal criptografado para proteger o software de configuração e monitoramento SensorView e as comunicações entre nECYs. No entanto, o nECY não força uma alteração da chave durante a configuração inicial de um dispositivo afetado, colocando os dispositivos impactados em risco de exploração. Um invasor remoto com acesso IP a um dispositivo afetado poderia enviar comandos de controle de iluminação ao nECY utilizando a chave padrão, potencialmente obtendo a capacidade de modificar as condições de iluminação ou atualizar o software nos dispositivos de iluminação. A chave afetada é referida como SensorView Password na interface nECY nLight Explorer e como Gateway Password no aplicativo SensorView.
Recomendações
Para versões anteriores à 1.17.21245.754, atualize o software para a versão 1.17.21245.754 ou posterior para resolver a vulnerabilidade da chave padrão. Como solução alternativa temporária, considere alterar a chave padrão, conhecida como SensorView Password ou Gateway Password, para uma chave única e segura a fim de impedir a exploração. Restrinja o acesso IP aos dispositivos afetados para minimizar o risco de exploração até que o software possa ser atualizado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-40825

Produtos afetados

Nlight Eclypse