Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-2626

PUBLISHED 02.08.2024

CNA: Google

Authentication Bypass in OpenThread Boarder Router devices

Обновлено: 21.05.2024
There exists an authentication bypass vulnerability in OpenThread border router devices and implementations. This issue allows unauthenticated nodes to craft radio frames using “Key ID Mode 2”: a special mode using a static encryption key to bypass security checks, resulting in arbitrary IP packets being allowed on the Thread network. This provides a pathway for an attacker to send/receive arbitrary IPv6 packets to devices on the LAN, potentially exploiting them if they lack additional authentication or contain any network vulnerabilities that would normally be mitigated by the home router’s NAT firewall. Effected devices have been mitigated through an automatic update beyond the affected range.

CWE

Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Nest Hub Max
Product: Nest Hub Max
Vendor: Google
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 10.20221207.2.109 до 10.20221207.2.120 affected
Nest Hub (2nd. gen) w/ Sleep Tracking
Product: Nest Hub (2nd. gen) w/ Sleep Tracking
Vendor: Google
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 10.20221207.2.100038 до 10.20221207.2.100042 affected
Nest Wifi 6E
Product: Nest Wifi 6E
Vendor: Google
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.59 до 1.63.355999 affected
Google Wifi (next gen)
Product: Google Wifi (next gen)
Vendor: Google
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 14150.881.7 до 14150.882.9 affected
Nest Wifi Point
Product: Nest Wifi Point
Vendor: Google
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.56.1 до 1.56.368671 affected
Nest Hub Max
Product: Nest Hub Max
Vendor: Google
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 10.20221207.2.109 до 10.20221207.2.120 affected
Nest Hub (2nd. gen) w/ Sleep Tracking
Product: Nest Hub (2nd. gen) w/ Sleep Tracking
Vendor: Google
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 10.20221207.2.100038 до 10.20221207.2.100042 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 21.05.2024

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.