PT-2025-5868 · Smartcom Bulgaria Ad · Smartcom Ralink Cpe/Wifi Router
Alex Stanev
+1
·
Publicado
2025-02-06
·
Atualizado
2025-02-12
·
CVE-2025-22936
CVSS v3.1
5.7
Média
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Roteadores CPE/WiFi Smartcom Bulgaria AD Smartcom Ralink versões SAM-4G1G-TT-W-VC, SAM-4F1F-TT-W-A1
Descrição
A vulnerabilidade permite que um atacante remoto obtenha informações sensíveis por meio do algoritmo fraco de geração de senha WiFi padrão em roteadores WiFi. Um atacante remoto pode explorar essa falha para obter acesso a informações confidenciais.
Recomendações
Para os roteadores CPE/WiFi Smartcom Bulgaria AD Smartcom Ralink versões SAM-4G1G-TT-W-VC, SAM-4F1F-TT-W-A1, altere a PSK WiFi padrão para uma senha forte e única para prevenir a exploração.
Como medida temporária, considere alterar a senha WiFi imediatamente, especialmente se as senhas padrão estiverem sendo utilizadas.
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Smartcom Ralink Cpe/Wifi Router