PT-2025-6758 · Ixon B.V. · Ixrouter Ix2400

Marcel Rick-Cen

·

Publicado

2025-02-14

·

Atualizado

2025-02-14

·

CVE-2024-57790

CVSS v3.1

5.4

Média

VetorAV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas IXON B.V. IXrouter IX2400 (Gateway de Borda Industrial) versão 3.0
Descrição O problema refere-se a credenciais de root hardcoded armazenadas na memória flash não volátil. Isso permite que atacantes fisicamente próximos obtenham acesso root via UART ou SSH.
Recomendações Para a versão 3.0, considere alterar as credenciais de root hardcoded para credenciais únicas e seguras para prevenir acesso não autorizado. Como solução temporária, restrinja o acesso físico ao dispositivo e limite as conexões SSH e UART a fontes confiáveis até que um patch esteja disponível.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-57790

Produtos afetados

Ixrouter Ix2400