Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Philips (CVE-2024-9991)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
25/10/2024
Última modificación:
28/10/2024

Descripción

Esta vulnerabilidad existe en los dispositivos de iluminación Philips debido al almacenamiento de credenciales de Wi-Fi en texto plano dentro del firmware del dispositivo. Un atacante con acceso físico podría aprovechar esto extrayendo el firmware y analizando los datos binarios para obtener las credenciales de Wi-Fi en texto plano almacenado en el dispositivo vulnerable. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante obtener acceso no autorizado a la red Wi-Fi a la que está conectado el dispositivo vulnerable.