CVE-2021-34600
टेलीनॉट कॉम्प्लेक्स: असुरक्षित AES कुंजी जनरेशन
- प्रकाशित
- 20 जन॰ 2022
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- CERTVDE
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 35.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Telenot CompasX 32.0 से पहले के संस्करण कमजोर सीड का उपयोग करते हैं Telenot CompasX के 32.0 से पहले के संस्करण यादृच्छिक संख्या उत्पादन के लिए कमजोर सीड का उपयोग करते हैं, जिससे उपयोगकर्ताओं के स्थानीय प्राधिकरण के लिए उपयोग किए जाने वाले NFC टैग में प्रयुक्त AES कुंजियाँ पूर्वानुमान योग्य हो जाती हैं। इससे इंस्टॉलेशन की विश्वसनीयता का पूर्ण नुकसान हो सकता है।
स्रोत
1CVE-2021-34600 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Proxmark3 RFID हार्डवेयर का उपयोग करके Telenot एक्सेस कंट्रोल सिस्टम में कुंजी जनरेशन भेद्यता को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।