PT-2022-7195 · Ultraloq · Ultraloq Ul3 2Nd Gen Smart Lock

Alexios Mylonas

+2

·

Publicado

2022-05-12

·

Atualizado

2024-01-16

·

CVE-2022-46480

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Firmware da fechadura inteligente Ultraloq UL3 2ª geração, versão 02.27.0012
Descrição
O problema está relacionado ao gerenciamento incorreto de sessões e à reutilização de credenciais na pilha Bluetooth LE, permitindo que um invasor intercepte o código de desbloqueio e desbloqueie o dispositivo enquanto estiver dentro do alcance do Bluetooth. Isso pode levar à divulgação de informações protegidas.
Recomendações
Para o Ultraloq UL3 2nd Gen Smart Lock, versão de firmware 02.27.0012, considere desativar a funcionalidade Bluetooth LE até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao dispositivo quando ele não estiver em uso para minimizar o risco de acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-09009
CVE-2022-46480

Produtos afetados

Ultraloq Ul3 2Nd Gen Smart Lock