CVE-2017-16778
Une faiblesse de contrôle d'accès dans le récepteur de tonalités DTMF du panneau extérieur Fermax permet à des attaquants physiques d'injecter une tonalité...
- Publié
- 24 déc. 2019
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 44,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faiblesse de contrôle d'accès dans le récepteur de tonalités DTMF du panneau extérieur Fermax permet à des attaquants physiques d'injecter une tonalité à double fréquence (DTMF) afin de déclencher un octroi d'accès qui donnerait un accès physique à un étage/niveau restreint. Par conception, seul le propriétaire d'une unité résidentielle peut autoriser un tel octroi d'accès. Cependant, en raison d'un contrôle d'accès incorrect, un attaquant pourrait l'injecter via le haut-parleur pour effectuer un octroi d'accès et obtenir un accès non autorisé, comme démontré par une tonalité DTMF forte représentant « 1 » et un long « # » (697 Hz et 1209 Hz, suivis de 941 Hz et 1477 Hz).
Sources
1Une divulgation coordonnée et un avis de sécurité concernant la vulnérabilité d'injection DTML de l'interphone Fermax. Remerciements particuliers à Fermax International pour leurs réponses rapides et pour avoir permis la publication des détails.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.