CVE-2024-40892
Firewalla BTLE Credenciais Fracas
- Publicado
- 12 de ago. de 2024
- Atualizado
- 21 de ago. de 2024
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 59,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Credenciais Fracas no Firewalla Box Existe uma vulnerabilidade de credenciais fracas nas versões do software Firewalla Box anteriores à 1.979. Esta vulnerabilidade permite que um atacante fisicamente próximo utilize o UUID da licença para autenticação e provisione credenciais SSH através da interface Bluetooth Low-Energy (BTLE). Uma vez que um atacante obtenha acesso à LAN, ele poderia entrar na interface SSH utilizando as credenciais provisionadas. O UUID da licença pode ser obtido através de sniffing Bluetooth em texto simples, leitura do código QR na parte inferior do dispositivo ou força bruta do UUID (embora esta última seja menos provável).
Fontes
1- fwbtPoC
Código de Prova de Conceito para interação com Firewalla via Bluetooth Low-Energy e exploração de CVE-2024-40892 / CVE-2024-40893
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.