PT-2025-5868 · Smartcom Bulgaria Ad · Smartcom Ralink Cpe/Wifi Router

Alex Stanev

+1

·

Publicado

2025-02-06

·

Atualizado

2025-02-12

·

CVE-2025-22936

CVSS v3.1

5.7

Média

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Roteadores CPE/WiFi Smartcom Bulgaria AD Smartcom Ralink versões SAM-4G1G-TT-W-VC, SAM-4F1F-TT-W-A1
Descrição A vulnerabilidade permite que um atacante remoto obtenha informações sensíveis por meio do algoritmo fraco de geração de senha WiFi padrão em roteadores WiFi. Um atacante remoto pode explorar essa falha para obter acesso a informações confidenciais.
Recomendações Para os roteadores CPE/WiFi Smartcom Bulgaria AD Smartcom Ralink versões SAM-4G1G-TT-W-VC, SAM-4F1F-TT-W-A1, altere a PSK WiFi padrão para uma senha forte e única para prevenir a exploração. Como medida temporária, considere alterar a senha WiFi imediatamente, especialmente se as senhas padrão estiverem sendo utilizadas.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22936

Produtos afetados

Smartcom Ralink Cpe/Wifi Router