PT-2022-9429 · Amc2 · Amc2

Alexander Nochvay

·

Publicado

2022-01-19

·

Atualizado

2022-01-28

·

CVE-2021-23842

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
AMC2 (versões afetadas não especificadas)
Descrição
O problema diz respeito ao uso do algoritmo de criptografia simétrica Blowfish na comunicação entre o AMC2 e o sistema host. Um invasor com acesso à rede local, normalmente na mesma sub-rede, poderia recuperar a chave do firmware para descriptografar o tráfego de rede. Isso permite que o invasor modifique o tráfego de rede, descriptografe e investigue o arquivo de firmware do dispositivo e altere a configuração do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-23842

Produtos afetados

Amc2