CVE-2017-16778
Una debilidad de control de acceso en el receptor de tono DTMF Fermax Outdoor Panel, permite a atacantes físicos inyectar un tono Dual-Tone-Multi-Frequency...
- Publicado
- 24 dic 2019
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBajo · próximos 30 días
- Percentil
- 44,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una debilidad de control de acceso en el receptor de tono DTMF Fermax Outdoor Panel, permite a atacantes físicos inyectar un tono Dual-Tone-Multi-Frequency (DTMF) para invocar una concesión de acceso que permitiría el acceso físico a un piso/nivel restringido. Por diseño, solo el propietario de una unidad residencial puede permitir dicha concesión de acceso. Sin embargo, debido al control de acceso incorrecto, un atacante podría inyectarlo por medio de la unidad de altavoz para realizar una concesión de acceso para conseguir acceso no autorizado, como es demostrado por un fuerte tono DTMF que representa "1" y un largo "#" (697 Hz y 1209 Hz , seguido de 941 Hz y 1477 Hz).
Fuentes
1Una divulgación coordinada y un aviso de seguridad sobre la vulnerabilidad de inyección DTML en el intercomunicador Fermax. Un agradecimiento especial a Fermax International por sus respuestas oportunas y por permitir que los detalles se hicieran públicos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.