Funkcja Soft Access Point (AP) w wybranych modelach Samsung Smart TV oraz drukarkach Xpress generuje zbyt słabe klucze WPA2 PSK, co umożliwia atakującemu zdalne przełamanie zabezpieczeń sieci Wi-Fi. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
The Soft Access Point (AP) feature in Samsung Smart TVs X10P, X12, X14H, X14J, and NT14U and Xpress M288OFW printers generate weak WPA2 PSK keys, which makes it easier for remote attackers to obtain sensitive information or bypass authentication via a brute-force attack.
Urządzenia Samsung z włączoną funkcją Soft AP samodzielnie generują klucz WPA2 PSK, jednak algorytm generowania jest na tyle słaby, że przestrzeń możliwych kluczy jest znacznie ograniczona. Atakujący w zasięgu sieci Wi-Fi może przeprowadzić atak brute-force i w krótkim czasie odgadnąć wygenerowany klucz. Po uzyskaniu klucza PSK atakujący może połączyć się z siecią urządzenia, przechwytywać ruch sieciowy lub ominąć mechanizmy uwierzytelniania.
Atakujący może uzyskać nieautoryzowany dostęp do sieci tworzonej przez urządzenie, przechwytywać przesyłane dane oraz potencjalnie uzyskać dostęp do zasobów i funkcji podatnego urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne działanie zaleca się wyłączenie funkcji Soft AP na urządzeniach, jeśli nie jest ona niezbędna, oraz izolację tych urządzeń od sieci korporacyjnych.
Samsung Smart TV modele: X10P, X12, X14H, X14J, NT14U oraz drukarki Samsung Xpress M288OFW z włączoną funkcją Soft Access Point.
Podatność została publicznie ujawniona w grudniu 2015 roku – dostępne są publiczne opisy techniczne oraz proof-of-concept na packetstormsecurity.com i liście fulldisclosure. CVE zostało opublikowane formalnie w marcu 2017 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSamsung M288ofw
HWSamsungwszystkie wersjeSamsung M288ofw Firmware
OSSamsungwszystkie wersjeSamsung Nt14u Cn
HWSamsungwszystkie wersjeSamsung Nt14u Eu
HWSamsungwszystkie wersjeSamsung Nt14u Firmware
OSSamsungt-nt14uakucb-1008.0t-nt14udcncb-1003.1t-nt14udeucb-1007.1Samsung Nt14u Us
HWSamsungwszystkie wersjeSamsung X10p Eu
HWSamsungwszystkie wersjeSamsung X10p Firmware
OSSamsungt-mst10pauscp-1302.0t-mst10pdeucb-1210.0t-mst10pibrcb-1104.0Samsung X10p Ibr
HWSamsungwszystkie wersjeSamsung X10p Us
HWSamsungwszystkie wersjeSamsung X12 Eu
HWSamsungwszystkie wersjeSamsung X12 Firmware
OSSamsungt-mst12akucb-1114.0t-mst12deucb-1111.4Samsung X12 Us
HWSamsungwszystkie wersjeSamsung X14h Cn
HWSamsungwszystkie wersjeSamsung X14h Eu
HWSamsungwszystkie wersjeSamsung X14h Firmware
OSSamsungt-mst14akucb-1100.4t-mst14dcncb-1010.0t-mst14deucb-1023.0Samsung X14h Us
HWSamsungwszystkie wersjeSamsung X14j Cn
HWSamsungwszystkie wersjeSamsung X14j Eu
HWSamsungwszystkie wersjeSamsung X14j Firmware
OSSamsungt-ms14jakucb-1102.5t-ms14jdcncb-1004.2t-ms14jdeucb-1018.0Samsung X14j Us
HWSamsungwszystkie wersje
Powiązane podatności
Buffer overflow w Apache Xerces-C — RCE przez spreparowany dokument XML
Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root
Integer overflow in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows an...
Cisco IOS 15.0 through 15.5 and IOS XE 3.3 through 3.16 allow remote attackers to cause a denial of service (d...
The Smart Install client implementation in Cisco IOS 12.2, 15.0, and 15.2 and IOS XE 3.2 through 3.7 allows re...