PT-2021-7225 · Owl · Owl Labs Meeting Owl

CVE-2022-31459

·

Publicado

2021-10-22

·

Atualizado

2023-09-18

CVSS v3.1

7.4

Alta

VetorAC:L/AV:A/A:N/C:H/I:N/PR:N/S:C/UI:N
Nome do software vulnerável e versões afetadas
Owl Labs Meeting Owl versão 5.2.0.15
Descrição
A vulnerabilidade está relacionada à implementação da tecnologia Bluetooth Low Energy (BLE) no microprograma da câmera Meeting Owl Pro para videoconferência. Ela envolve o processamento inadequado do valor c :10 ao utilizar o algoritmo criptográfico SHA-1. Isso pode permitir que um invasor explore a vulnerabilidade e, potencialmente, adivinhe senhas usando um método de força bruta. A vulnerabilidade permite que invasores recuperem o hash da senha por meio de um determinado valor c :10 via Bluetooth.
Recomendações
Para a versão 5.2.0.15, considere desativar o uso da tecnologia Bluetooth Low Energy (BLE) até que uma correção esteja disponível para impedir a exploração da força de criptografia inadequada. Restrinja o acesso ao valor c:10 para minimizar o risco de recuperação do hash da senha via Bluetooth. Evite usar o valor c:10 na comunicação Bluetooth afetada até que o problema seja resolvido.

Exploit

Correção

Use of a Broken Cryptographic Algorithm

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03906
CVE-2022-31459

Produtos afetados

Owl Labs Meeting Owl