Vulnerabilidad en ECOVACS (CVE-2024-52330)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
23/01/2025
Última modificación:
23/09/2025
Descripción
Las cortadoras de césped y las aspiradoras ECOVACS no validan correctamente los certificados TLS. Un atacante no autenticado puede leer o modificar el tráfico TLS, posiblemente modificando las actualizaciones de firmware.
Impacto
Puntuación base 4.0
9.50
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ecovacs:deebot_x2_omni_firmware:*:*:*:*:*:*:*:* | 1.76.6 (excluyendo) | |
| cpe:2.3:h:ecovacs:deebot_x2_omni:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ecovacs:deebot_x2_combo_firmware:*:*:*:*:*:*:*:* | 1.81.10 (excluyendo) | |
| cpe:2.3:h:ecovacs:deebot_x2_combo:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ecovacs:deebot_x2s_firmware:*:*:*:*:*:*:*:* | 1.49.0 (excluyendo) | |
| cpe:2.3:h:ecovacs:deebot_x2s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ecovacs:deebot_x5_pro_firmware:*:*:*:*:*:*:*:* | 1.70.0 (excluyendo) | |
| cpe:2.3:h:ecovacs:deebot_x5_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ecovacs:deebot_x5_pro_plus_firmware:*:*:*:*:*:*:*:* | 1.38.0 (excluyendo) | |
| cpe:2.3:h:ecovacs:deebot_x5_pro_plus:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ecovacs:deebot_x5_pro_ultra_firmware:*:*:*:*:*:*:*:* | 1.17.0 (excluyendo) | |
| cpe:2.3:h:ecovacs:deebot_x5_pro_ultra:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ecovacs:mate_x_firmware:*:*:*:*:*:*:*:* | 1.44.18 (excluyendo) | |
| cpe:2.3:h:ecovacs:mate_x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ecovacs:deebot_x1_omni_firmware:*:*:*:*:*:*:*:* | 2.4.41 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



