CRITICAL🇬🇧 English

CVE-2015-5729

Samsung Smart TV i drukarki: słabe klucze WPA2 PSK w trybie Soft AP

CVSS 9.8v3.0pub. 2017-03-23upd. 2026-05-13

Funkcja Soft Access Point (AP) w wybranych modelach Samsung Smart TV oraz drukarkach Xpress generuje zbyt słabe klucze WPA2 PSK, co umożliwia atakującemu zdalne przełamanie zabezpieczeń sieci Wi-Fi. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

The Soft Access Point (AP) feature in Samsung Smart TVs X10P, X12, X14H, X14J, and NT14U and Xpress M288OFW printers generate weak WPA2 PSK keys, which makes it easier for remote attackers to obtain sensitive information or bypass authentication via a brute-force attack.

🤖 Analiza AI
Jak działa

Urządzenia Samsung z włączoną funkcją Soft AP samodzielnie generują klucz WPA2 PSK, jednak algorytm generowania jest na tyle słaby, że przestrzeń możliwych kluczy jest znacznie ograniczona. Atakujący w zasięgu sieci Wi-Fi może przeprowadzić atak brute-force i w krótkim czasie odgadnąć wygenerowany klucz. Po uzyskaniu klucza PSK atakujący może połączyć się z siecią urządzenia, przechwytywać ruch sieciowy lub ominąć mechanizmy uwierzytelniania.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do sieci tworzonej przez urządzenie, przechwytywać przesyłane dane oraz potencjalnie uzyskać dostęp do zasobów i funkcji podatnego urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne działanie zaleca się wyłączenie funkcji Soft AP na urządzeniach, jeśli nie jest ona niezbędna, oraz izolację tych urządzeń od sieci korporacyjnych.

Kogo dotyczy

Samsung Smart TV modele: X10P, X12, X14H, X14J, NT14U oraz drukarki Samsung Xpress M288OFW z włączoną funkcją Soft Access Point.

Uwagi

Podatność została publicznie ujawniona w grudniu 2015 roku – dostępne są publiczne opisy techniczne oraz proof-of-concept na packetstormsecurity.com i liście fulldisclosure. CVE zostało opublikowane formalnie w marcu 2017 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Samsung M288ofw

    HW
    Samsung
    wszystkie wersje
  • Samsung M288ofw Firmware

    OS
    Samsung
    wszystkie wersje
  • Samsung Nt14u Cn

    HW
    Samsung
    wszystkie wersje
  • Samsung Nt14u Eu

    HW
    Samsung
    wszystkie wersje
  • Samsung Nt14u Firmware

    OS
    Samsung
    t-nt14uakucb-1008.0t-nt14udcncb-1003.1t-nt14udeucb-1007.1
  • Samsung Nt14u Us

    HW
    Samsung
    wszystkie wersje
  • Samsung X10p Eu

    HW
    Samsung
    wszystkie wersje
  • Samsung X10p Firmware

    OS
    Samsung
    t-mst10pauscp-1302.0t-mst10pdeucb-1210.0t-mst10pibrcb-1104.0
  • Samsung X10p Ibr

    HW
    Samsung
    wszystkie wersje
  • Samsung X10p Us

    HW
    Samsung
    wszystkie wersje
  • Samsung X12 Eu

    HW
    Samsung
    wszystkie wersje
  • Samsung X12 Firmware

    OS
    Samsung
    t-mst12akucb-1114.0t-mst12deucb-1111.4
  • Samsung X12 Us

    HW
    Samsung
    wszystkie wersje
  • Samsung X14h Cn

    HW
    Samsung
    wszystkie wersje
  • Samsung X14h Eu

    HW
    Samsung
    wszystkie wersje
  • Samsung X14h Firmware

    OS
    Samsung
    t-mst14akucb-1100.4t-mst14dcncb-1010.0t-mst14deucb-1023.0
  • Samsung X14h Us

    HW
    Samsung
    wszystkie wersje
  • Samsung X14j Cn

    HW
    Samsung
    wszystkie wersje
  • Samsung X14j Eu

    HW
    Samsung
    wszystkie wersje
  • Samsung X14j Firmware

    OS
    Samsung
    t-ms14jakucb-1102.5t-ms14jdcncb-1004.2t-ms14jdeucb-1018.0
  • Samsung X14j Us

    HW
    Samsung
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2016-0729CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Apache Xerces-C — RCE przez spreparowany dokument XML

CVE-2016-1329CRITICAL9.8PL ✓ten sam produkt

Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root

CVE-2016-1010HIGH8.8⚠ KEVten sam produkt

Integer overflow in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows an...

CVE-2016-1348HIGH7.5ten sam produkt

Cisco IOS 15.0 through 15.5 and IOS XE 3.3 through 3.16 allow remote attackers to cause a denial of service (d...

CVE-2016-1349HIGH7.5ten sam produkt

The Smart Install client implementation in Cisco IOS 12.2, 15.0, and 15.2 and IOS XE 3.2 through 3.7 allows re...