PT-2025-22800 · Unknown · Sipass Integrated Acc-Ap+1
CVE-2022-31807
·
Publicado
2025-05-23
·
Atualizado
2025-05-24
CVSS v4.0
5.9
Média
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SiPass integrated AC5102 (ACC-G2) (Todas as versões)
SiPass integrated ACC-AP (Todas as versões)
Descrição
Foi identificada uma vulnerabilidade na qual os dispositivos afetados não verificam adequadamente a integridade das atualizações de firmware. Isso poderia permitir que um atacante local fizesse upload de um firmware modificado maliciosamente para o dispositivo. Em outro cenário, um atacante remoto capaz de interceptar a transferência de um firmware válido do servidor para o dispositivo poderia modificar o firmware durante a transmissão.
Recomendações
Para o SiPass integrated AC5102 (ACC-G2), garanta a integridade das atualizações de firmware implementando protocolos de transferência seguros até que uma correção esteja disponível.
Para o SiPass integrated ACC-AP, considere restringir o acesso às atualizações de firmware para minimizar o risco de exploração até que uma correção seja fornecida.
Como medida temporária, considere desabilitar a função de upload de atualizações de firmware diretamente para os dispositivos até que um mecanismo de atualização seguro seja implementado.
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sipass Integrated Ac5102
Sipass Integrated Acc-Ap