Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los datos transferidos entre el dispositivo local y los servidores de ThroughTek en los productos P2P de ThroughTek (CVE-2021-32934)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
19/05/2022
Última modificación:
06/06/2022

Descripción

Los productos P2P de ThroughTek afectados (SDKs que usan versiones anteriores a 3.1.5, cualquier versión con la etiqueta nossl, el firmware del dispositivo que no usa AuthKey para la conexión IOTC, el firmware que usa el módulo AVAPI sin activar el mecanismo DTLS, y el firmware que usa el módulo P2PTunnel o RDT) no protegen suficientemente los datos transferidos entre el dispositivo local y los servidores de ThroughTek. Esto puede permitir a un atacante acceder a información confidencial, como la alimentación de la cámara

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:throughtek:kalay_p2p_software_development_kit:*:*:*:*:*:*:*:* 3.1.5 (incluyendo)


Referencias a soluciones, herramientas e información