CVE-2017-16778
Uma fraqueza de controle de acesso no receptor de tom DTMF do Fermax Outdoor Panel permite que atacantes físicos injetem um tom de multifrequência de dois...
- Publicado
- 24 de dez. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 44,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma fraqueza de controle de acesso no receptor de tom DTMF do Fermax Outdoor Panel permite que atacantes físicos injetem um tom de multifrequência de dois tons (Dual-Tone-Multi-Frequency — DTMF) para acionar uma concessão de acesso que permitiria acesso físico a um andar/nível restrito. Por projeto, apenas o proprietário de uma unidade residencial pode permitir tal concessão de acesso. No entanto, devido ao controle de acesso incorreto, um atacante poderia injetá-lo através da unidade de alto-falante para realizar uma concessão de acesso e obter acesso não autorizado, conforme demonstrado por um tom DTMF alto representando '1' e um '#' longo (697 Hz e 1209 Hz, seguidos por 941 Hz e 1477 Hz).
Fontes
1Uma divulgação coordenada e aviso de segurança sobre a vulnerabilidade de Injeção DTML no Intercom da Fermax. Agradecimentos especiais à Fermax International pelas respostas rápidas e por permitir que os detalhes fossem divulgados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.