Vulnerabilidad en productos Vaultek Gun Safe (CVE-2017-17435)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
07/12/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto una vulnerabilidad en el software en productos Vaultek Gun Safe VT20i, también conocidos como BlueSteal. Un atacante podría desbloquear de manera remota cualquier caja fuerte en esta línea de productos sin necesidad de un código PIN válido. Incluso aunque la aplicación lo requiera y haya un campo que reemplace el código PIN de seguridad en una petición de autorización, la caja fuerte no verifica el código PIN, por lo que un atacante puede obtener autorización utilizando cualquier valor. Una vez que el atacante observa el anuncio del Bluetooth de baja energía (Bluetooth LE) para la caja fuerte, solo necesita sobrescribir una característica Bluetooth LE para habilitar las notificaciones, enviar un paquete getAuthor manipulado que devuelva una clave temporal y desbloquear el paquete que incluye esa clave temporal. Entonces, la caja fuerte se abre cuando se procesa el paquete de desbloqueo sin verificación de PIN u otro tipo de credenciales.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:vaulteksafe:vt20i_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:vaulteksafe:vt20i:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página