Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un telescopio y un sensor electro-óptico en los splitters USB MIRACASE MHUB500 (CVE-2021-38549)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/08/2021
Última modificación:
20/08/2021

Descripción

Los splitters USB MIRACASE MHUB500 hasta el 09-08-2021, en determinados casos de uso en los que el dispositivo suministra energía a equipos de salida de audio, permiten a atacantes remotos recuperar las señales de voz de un LED del dispositivo, por medio de un telescopio y un sensor electro-óptico, un ataque "Glowworm". Suponemos que el divisor USB suministra energía a unos altavoces. El LED indicador de potencia del divisor USB está conectado directamente a la línea de alimentación, por lo que la intensidad del LED indicador de potencia del divisor USB es correlativa a su consumo de energía. El sonido reproducido por los altavoces conectados afecta al consumo de energía del divisor USB y, en consecuencia, también es correlativo a la intensidad luminosa del LED. Al analizar las mediciones obtenidas por un sensor electro-óptico dirigido al LED indicador de potencia del divisor USB, podemos recuperar el sonido reproducido por los altavoces conectados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:benda:miracase_hmub500_firmware:*:*:*:*:*:*:*:* 2021-08-09 (incluyendo)
cpe:2.3:h:benda:miracase_hmub500:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información