PT-2024-21115 · Arris · Arris Sbg6580

Edward Warren

·

Publicado

2024-03-07

·

Atualizado

2024-08-01

·

CVE-2024-25729

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Arris SBG6580 (versões afetadas não especificadas)
Descrição
O problema diz respeito aos dispositivos Arris SBG6580, que possuem senhas de segurança WPA2 padrão previsíveis. Essa previsibilidade pode levar ao acesso remoto não autorizado. As senhas são geradas usando os primeiros 6 caracteres do SSID e os últimos 6 caracteres do BSSID, com o último octeto decrementado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25729

Produtos afetados

Arris Sbg6580