PT-2024-13348 · Teledyne Flir · Teledyne Flir M300

CVE-2023-46294

·

Publicado

2024-05-01

·

Atualizado

2024-11-04

CVSS v3.1

3.4

Baixa

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Teledyne FLIR M300, versões 2.00 a 2.00-19
Descrição
Foi identificada uma falha pela qual as senhas das contas de usuário são criptografadas localmente e podem ser descriptografadas para texto simples usando o utilitário umSetup, cuja execução requer permissões de root.
Recomendações
Para as versões 2.00 a 2.00-19 do Teledyne FLIR M300, considere restringir o acesso ao utilitário umSetup para impedir a descriptografia não autorizada das senhas das contas de usuário. Como solução alternativa temporária, limite o uso de permissões de root para executar o utilitário umSetup até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-46294

Produtos afetados

Teledyne Flir M300