PT-2024-13348 · Teledyne Flir · Teledyne Flir M300
CVE-2023-46294
·
Publicado
2024-05-01
·
Atualizado
2024-11-04
CVSS v3.1
3.4
Baixa
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Teledyne FLIR M300, versões 2.00 a 2.00-19
Descrição
Foi identificada uma falha pela qual as senhas das contas de usuário são criptografadas localmente e podem ser descriptografadas para texto simples usando o utilitário
umSetup, cuja execução requer permissões de root.Recomendações
Para as versões 2.00 a 2.00-19 do Teledyne FLIR M300, considere restringir o acesso ao utilitário
umSetup para impedir a descriptografia não autorizada das senhas das contas de usuário. Como solução alternativa temporária, limite o uso de permissões de root para executar o utilitário umSetup até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teledyne Flir M300