CVE-2024-40893
Firewalla BTLE प्रमाणित कमांड इंजेक्शन
- प्रकाशित
- 12 अग॰ 2024
- अद्यतन
- 21 अग॰ 2024
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Firewalla Box सॉफ़्टवेयर संस्करण 1.979 से पहले के संस्करणों में कई प्रमाणित ऑपरेटिंग सिस्टम (OS) कमांड इंजेक्शन कमजोरियाँ मौजूद हैं। एक भौतिक रूप से निकट का हमलावर जो ब्लूटूथ लो-एनर्जी (BTLE) इंटरफ़ेस पर प्रमाणित है, नेटवर्क कॉन्फ़िगरेशन सेवा का उपयोग करके विभिन्न कॉन्फ़िगरेशन मापदंडों में कमांड इंजेक्ट कर सकता है, जिनमें networkConfig.Interface.Phy.Eth0.Extra.PingTestIP, networkConfig.Interface.Phy.Eth0.Extra.DNSTestDomain, और networkConfig.Interface.Phy.Eth0.Gateway6 शामिल हैं। इसके अतिरिक्त, चूँकि कॉन्फ़िगरेशन को Firewalla क्लाउड के साथ सिंक किया जा सकता है, हमलावर हार्डवेयर रीसेट और फ़र्मवेयर री-फ्लैश के बाद भी पहुँच बनाए रखने में सक्षम हो सकता है।
स्रोत
1- fwbtPoC
फ़ायरवाला के साथ ब्लूटूथ लो-एनर्जी के माध्यम से इंटरैक्शन और CVE-2024-40892 / CVE-2024-40893 के शोषण हेतु प्रूफ ऑफ कॉन्सेप्ट कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।