Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CVE-2018-19982 (CVE-2018-19982)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
09/12/2018
Última modificación:
06/02/2019

Descripción

Se ha descubierto un problema en dispositivos KT MC01507L Z-Wave S0. Ocurre debido a que HPKP no está implementado. La arquitectura de la comunicación es APP >Servidor>Controlador (HUB) >Nodo (productos controlados por el HUB). El prerrequisito es que el atacante esté en la misma red que el HUB objetivo y que pueda emplear IP Changer para cambiar las direcciones IP de destino (de todos los paquetes cuya dirección IP de destino es Servidor) a una dirección IP proxy-servidor. Esto permite el rastreo de texto claro entre el Servidor y el Controlador. Los datos de comandos en texto claro se transmiten al Controlador mediante el certificado falso del servidor del proxy y pueden controlar cada Nodo del HUB. Además, al operar el HUB en modo Z-Wave Pairing, es posible obtener la clave de red Z-Wave.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:powermanager:kt_mc01507l_z-wave_s0_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:powermanager:kt_mc01507l_z-wave_s0:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información