Vulnerabilidad en CVE-2018-19982 (CVE-2018-19982)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
09/12/2018
Última modificación:
06/02/2019
Descripción
Se ha descubierto un problema en dispositivos KT MC01507L Z-Wave S0. Ocurre debido a que HPKP no está implementado. La arquitectura de la comunicación es APP >Servidor>Controlador (HUB) >Nodo (productos controlados por el HUB). El prerrequisito es que el atacante esté en la misma red que el HUB objetivo y que pueda emplear IP Changer para cambiar las direcciones IP de destino (de todos los paquetes cuya dirección IP de destino es Servidor) a una dirección IP proxy-servidor. Esto permite el rastreo de texto claro entre el Servidor y el Controlador. Los datos de comandos en texto claro se transmiten al Controlador mediante el certificado falso del servidor del proxy y pueden controlar cada Nodo del HUB. Además, al operar el HUB en modo Z-Wave Pairing, es posible obtener la clave de red Z-Wave.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:powermanager:kt_mc01507l_z-wave_s0_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:powermanager:kt_mc01507l_z-wave_s0:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



