PT-2022-7195 · Ultraloq · Ultraloq Ul3 2Nd Gen Smart Lock
Alexios Mylonas
+2
·
Publicado
2022-05-12
·
Atualizado
2024-01-16
·
CVE-2022-46480
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Firmware da fechadura inteligente Ultraloq UL3 2ª geração, versão 02.27.0012
Descrição
O problema está relacionado ao gerenciamento incorreto de sessões e à reutilização de credenciais na pilha Bluetooth LE, permitindo que um invasor intercepte o código de desbloqueio e desbloqueie o dispositivo enquanto estiver dentro do alcance do Bluetooth. Isso pode levar à divulgação de informações protegidas.
Recomendações
Para o Ultraloq UL3 2nd Gen Smart Lock, versão de firmware 02.27.0012, considere desativar a funcionalidade Bluetooth LE até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao dispositivo quando ele não estiver em uso para minimizar o risco de acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ultraloq Ul3 2Nd Gen Smart Lock