Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Vaultek Gun Safe (CVE-2017-17435)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
07/12/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto una vulnerabilidad en el software en productos Vaultek Gun Safe VT20i, también conocidos como BlueSteal. Un atacante podría desbloquear de manera remota cualquier caja fuerte en esta línea de productos sin necesidad de un código PIN válido. Incluso aunque la aplicación lo requiera y haya un campo que reemplace el código PIN de seguridad en una petición de autorización, la caja fuerte no verifica el código PIN, por lo que un atacante puede obtener autorización utilizando cualquier valor. Una vez que el atacante observa el anuncio del Bluetooth de baja energía (Bluetooth LE) para la caja fuerte, solo necesita sobrescribir una característica Bluetooth LE para habilitar las notificaciones, enviar un paquete getAuthor manipulado que devuelva una clave temporal y desbloquear el paquete que incluye esa clave temporal. Entonces, la caja fuerte se abre cuando se procesa el paquete de desbloqueo sin verificación de PIN u otro tipo de credenciales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vaulteksafe:vt20i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:vaulteksafe:vt20i:-:*:*:*:*:*:*:*