CVE-2024-40892
Firewalla BTLE: слабые учётные данные
- Опубликовано
- 12 авг. 2024 г.
- Обновлено
- 21 авг. 2024 г.
- Назначение CNA
- VulnCheck
- Наблюдены доказательства
- 5 авг. 2026 г.
Firewalla BTLE: слабые учётные данные
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
# Уязвимость слабых учётных данных в Firewalla Box Software Уязвимость слабых учётных данных существует в Firewalla Box Software версиях до 1.979. Данная уязвимость позволяет атакующему, находящемуся в непосредственной близости, использовать лицензионный UUID для аутентификации и подготовки учётных данных SSH через интерфейс Bluetooth Low-Energy (BTLE). После получения доступа к локальной сети атакующий может войти в интерфейс SSH, используя подготовленные учётные данные. Лицензионный UUID может быть получен путём перехвата Bluetooth-трафика в открытом виде, считывания QR-кода на нижней части устройства или перебора UUID (хотя последний способ менее вероятен).
Код Proof of Concept для взаимодействия с Firewalla через Bluetooth Low-Energy и эксплуатации CVE-2024-40892 / CVE-2024-40893
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.