CRITICAL🇬🇧 English

CVE-2019-17216

V-Zug Combi-Steam MSLQ: słabe hashowanie haseł z użyciem MD5

CVSS 9.8v3.1pub. 2019-10-06upd. 2024-11-21

Urządzenia V-Zug Combi-Steam MSLQ przechowują hasła z użyciem algorytmu MD5, który jest uznawany za kryptograficznie niewystarczający. Umożliwia to atakującemu zdalne złamanie haseł przy minimalnym nakładzie pracy.

Pokaż oryginał (EN)

An issue was discovered on V-Zug Combi-Steam MSLQ devices before Ethernet R07 and before WLAN R05. Password authentication uses MD5 to hash passwords. Cracking is possible with minimal effort.

🤖 Analiza AI
Jak działa

Mechanizm uwierzytelniania w urządzeniach V-Zug Combi-Steam MSLQ stosuje algorytm MD5 do hashowania haseł użytkowników. MD5 jest algorytmem podatnym na szybkie ataki słownikowe i brute-force ze względu na brak mechanizmów spowalniających (np. salt lub iteracji). Atakujący, który uzyska dostęp do przechowywanych skrótów haseł, może je w krótkim czasie odtworzyć do postaci jawnej przy minimalnym wysiłku obliczeniowym.

Skutki

Atakujący może przejąć dane uwierzytelniające użytkowników urządzenia, co prowadzi do nieautoryzowanego dostępu do funkcji urządzenia oraz potencjalnego naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować oprogramowanie urządzenia do wersji Ethernet R07 lub nowszej oraz WLAN R05 lub nowszej. Zaleca się również zmianę haseł po aktualizacji oprogramowania układowego.

Kogo dotyczy

Urządzenia V-Zug Combi-Steam MSLQ z oprogramowaniem Ethernet przed wersją R07 oraz WLAN przed wersją R05

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vzug Combi Stream Mslq

    HW
    Vzug
    wszystkie wersje
  • Vzug Combi Stream Mslq Firmware

    OS
    Vzug
    < ethernet_r07< wlan_r05
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-17215CRITICAL9.8PL ✓ten sam produkt

Brak ochrony przed brute-force w urządzeniach V-Zug Combi-Steam MSLQ

CVE-2019-17218CRITICAL9.1PL ✓ten sam produkt

V-Zug Combi-Steam MSLQ — niezaszyfrowana komunikacja HTTP z web service

CVE-2019-17217HIGH8.8ten sam produkt

An issue was discovered on V-Zug Combi-Steam MSLQ devices before Ethernet R07 and before WLAN R05. There is no...

CVE-2019-17219HIGH8.8ten sam produkt

An issue was discovered on V-Zug Combi-Steam MSLQ devices before Ethernet R07 and before WLAN R05. By default,...