CVE-2017-16778
Eine Schwachstelle in der Zugriffskontrolle des DTMF-Tonempfängers des Fermax Outdoor Panel ermöglicht es physischen Angreifern, einen...
- Veröffentlicht
- 24.12.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 44,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der Zugriffskontrolle des DTMF-Tonempfängers des Fermax Outdoor Panel ermöglicht es physischen Angreifern, einen Dual-Tone-Multi-Frequency-Ton (DTMF) einzuspeisen, um eine Zugriffsgewährung auszulösen, die physischen Zugang zu einer eingeschränkten Etage/Ebene ermöglichen würde. Vom Design her darf nur der Eigentümer einer Wohneinheit eine solche Zugriffsgewährung erlauben. Aufgrund einer fehlerhaften Zugriffskontrolle könnte ein Angreifer den Ton jedoch über die Lautsprechereinheit einspeisen, um eine Zugriffsgewährung zu erwirken und sich so unbefugten Zugang zu verschaffen, wie durch einen lauten DTMF-Ton für „1“ und ein langes „#“ (697 Hz und 1209 Hz, gefolgt von 941 Hz und 1477 Hz) demonstriert wurde.
Quellen
1Eine koordinierte Offenlegung und Sicherheitswarnung bezüglich der Fermax Intercom DTML Injection-Schwachstelle. Besonderer Dank gilt Fermax International für die schnelle Reaktion und die Erlaubnis, Details zu veröffentlichen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.