Vulnerabilidad en la característica Soft Access Point en múltiples productos Samsung (CVE-2015-5729)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
23/03/2017
Última modificación:
20/04/2025
Descripción
La característica Soft Access Point (AP) en Samsung Smart TV X10P, X12, X14H, X14J y NT14U e impresoras Xpress M288OFW genera claves WPA2 PSK débiles, lo que hace más fácil para atacantes remotos obtener información sensible o eludir la autenticación a través de un ataque de fuerza bruta.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:samsung:nt14u_firmware:t-nt14uakucb-1008.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:nt14u_us:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:x14j_firmware:t-ms14jakucb-1102.5:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:x14j_us:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:x14h_firmware:t-mst14dcncb-1010.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:x14h_cn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:x12_firmware:t-mst12akucb-1114.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:x12_us:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:x10p_firmware:t-mst10pibrcb-1104.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:x10p_ibr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:nt14u_firmware:t-nt14udeucb-1007.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:nt14u_eu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:nt14u_firmware:t-nt14udcncb-1003.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:nt14u_cn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:x14j_firmware:t-ms14jdeucb-1018.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://kaoticoneutral.blogspot.com.ar/2015/12/samsung-smarttv-and-printers-weak.html
- http://packetstormsecurity.com/files/134976/Samsung-SoftAP-Weak-Password.html
- http://seclists.org/fulldisclosure/2015/Dec/79
- http://www.securityfocus.com/bid/79675
- http://www.securitytracker.com/id/1034503
- http://www.securitytracker.com/id/1034504
- http://kaoticoneutral.blogspot.com.ar/2015/12/samsung-smarttv-and-printers-weak.html
- http://packetstormsecurity.com/files/134976/Samsung-SoftAP-Weak-Password.html
- http://seclists.org/fulldisclosure/2015/Dec/79
- http://www.securityfocus.com/bid/79675
- http://www.securitytracker.com/id/1034503
- http://www.securitytracker.com/id/1034504



