
CVE-2024-46383
Durante la evaluación de seguridad del firmware del router, se observó que la información sensible sobre los dispositivos conectados al router, como teléfonos móviles, portátiles y tabletas, se almacena en texto plano y un atacante puede hacer un mal uso de ella.
Fabricante del producto: Hathway
Producto afectado: CM5100-511
Versión afectada: 4.1.1.24
Puntuación de vulnerabilidad V3.1: 5.2 Media AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Encienda el router y realice el reconocimiento inicial de la red utilizando la herramienta Nmap.
Desmonte el router y localice la conexión UART como se muestra en la imagen siguiente. Conecte la conexión UART a la consola serie y compruebe la secuencia de arranque inicial del router. De la secuencia de arranque inicial obtuvimos la información de la versión de hardware y firmware.
Del análisis del PCB de hardware se observó que el IC de flash externo (Winbond W25Q64JV) está conectado en la parte posterior, desuelde el IC de flash del PCB y, utilizando el programador de flash CH431A, extraiga el firmware.

Después de extraer el firmware flash, realice el análisis del archivo binario extraído y descubrimos que los nombres de los teléfonos móviles, portátiles y tabletas conectados al router se almacenan en texto plano.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)