Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Chirp Access (CVE-2024-2197)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
20/03/2024
Última modificación:
05/06/2024

Descripción

La aplicación Chirp Access contiene una contraseña codificada, BEACON_PASSWORD. Un atacante dentro del alcance de Bluetooth podría cambiar los ajustes de configuración dentro de la baliza Bluetooth, deshabilitando efectivamente la capacidad de la aplicación para notificar a los usuarios cuando están cerca de un punto de acceso habilitado para Beacon. Esta variable no se puede utilizar para cambiar los ajustes de configuración de los lectores de puertas o cerraduras y no afecta la capacidad de los usuarios autorizados de la aplicación móvil para bloquear o desbloquear puntos de acceso.