PT-2021-7225 · Owl · Owl Labs Meeting Owl
CVE-2022-31459
·
Publicado
2021-10-22
·
Atualizado
2023-09-18
CVSS v3.1
7.4
Alta
| Vetor | AC:L/AV:A/A:N/C:H/I:N/PR:N/S:C/UI:N |
Nome do software vulnerável e versões afetadas
Owl Labs Meeting Owl versão 5.2.0.15
Descrição
A vulnerabilidade está relacionada à implementação da tecnologia Bluetooth Low Energy (BLE) no microprograma da câmera Meeting Owl Pro para videoconferência. Ela envolve o processamento inadequado do valor
c :10 ao utilizar o algoritmo criptográfico SHA-1. Isso pode permitir que um invasor explore a vulnerabilidade e, potencialmente, adivinhe senhas usando um método de força bruta. A vulnerabilidade permite que invasores recuperem o hash da senha por meio de um determinado valor c :10 via Bluetooth.Recomendações
Para a versão 5.2.0.15, considere desativar o uso da tecnologia Bluetooth Low Energy (BLE) até que uma correção esteja disponível para impedir a exploração da força de criptografia inadequada. Restrinja o acesso ao valor
c:10 para minimizar o risco de recuperação do hash da senha via Bluetooth. Evite usar o valor c:10 na comunicação Bluetooth afetada até que o problema seja resolvido.Exploit
Correção
Use of a Broken Cryptographic Algorithm
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Owl Labs Meeting Owl