PT-2021-22962 · Unknown · Nlight Eclypse
Publicado
2021-09-17
·
Atualizado
2021-10-04
·
CVE-2021-40825
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Controladores do sistema nLight ECLYPSE (nECY) em versões anteriores à 1.17.21245.754
Descrição
O problema diz respeito a uma vulnerabilidade relacionada à chave padrão nos controladores do sistema nLight ECLYPSE (nECY). Esses controladores utilizam um canal criptografado para proteger o software de configuração e monitoramento SensorView e as comunicações entre nECYs. No entanto, o nECY não força uma alteração da chave durante a configuração inicial de um dispositivo afetado, colocando os dispositivos impactados em risco de exploração. Um invasor remoto com acesso IP a um dispositivo afetado poderia enviar comandos de controle de iluminação ao nECY utilizando a chave padrão, potencialmente obtendo a capacidade de modificar as condições de iluminação ou atualizar o software nos dispositivos de iluminação. A chave afetada é referida como
SensorView Password na interface nECY nLight Explorer e como Gateway Password no aplicativo SensorView.Recomendações
Para versões anteriores à 1.17.21245.754, atualize o software para a versão 1.17.21245.754 ou posterior para resolver a vulnerabilidade da chave padrão. Como solução alternativa temporária, considere alterar a chave padrão, conhecida como
SensorView Password ou Gateway Password, para uma chave única e segura a fim de impedir a exploração. Restrinja o acesso IP aos dispositivos afetados para minimizar o risco de exploração até que o software possa ser atualizado.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nlight Eclypse