PT-2025-22800 · Unknown · Sipass Integrated Acc-Ap+1

CVE-2022-31807

·

Publicado

2025-05-23

·

Atualizado

2025-05-24

CVSS v4.0

5.9

Média

VetorAV:L/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SiPass integrated AC5102 (ACC-G2) (Todas as versões) SiPass integrated ACC-AP (Todas as versões)
Descrição Foi identificada uma vulnerabilidade na qual os dispositivos afetados não verificam adequadamente a integridade das atualizações de firmware. Isso poderia permitir que um atacante local fizesse upload de um firmware modificado maliciosamente para o dispositivo. Em outro cenário, um atacante remoto capaz de interceptar a transferência de um firmware válido do servidor para o dispositivo poderia modificar o firmware durante a transmissão.
Recomendações Para o SiPass integrated AC5102 (ACC-G2), garanta a integridade das atualizações de firmware implementando protocolos de transferência seguros até que uma correção esteja disponível. Para o SiPass integrated ACC-AP, considere restringir o acesso às atualizações de firmware para minimizar o risco de exploração até que uma correção seja fornecida. Como medida temporária, considere desabilitar a função de upload de atualizações de firmware diretamente para os dispositivos até que um mecanismo de atualização seguro seja implementado.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-31807

Produtos afetados

Sipass Integrated Ac5102
Sipass Integrated Acc-Ap