PT-2024-23162 · Ict · Ict

Thomas Hobson

·

Publicado

2024-05-06

·

Atualizado

2024-08-01

·

CVE-2024-29941

CVSS v3.1

8.0

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
ICT (versões afetadas não especificadas)
Descrição
O armazenamento inseguro das chaves de criptografia MIFARE e DESFire do ICT no binário do firmware permite que agentes mal-intencionados criem credenciais para qualquer código de local e número de cartão que utilize a criptografia padrão do ICT.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-29941

Produtos afetados

Ict