Un problema è stato scoperto il Neato Botvac Collegato 2.2.0 e 1.2.1 Botvac 85 dispositivi. crittografia statico viene utilizzato per la copia dei cosiddetti log di ""black box"" (log degli eventi e core dump) ad una chiavetta USB. Questi registri sono RC4-criptato con una password di 9 caratteri del * ^ JEd4W! Io che viene offuscato nascondendolo all’interno di una / bin / binario rc4_crypt personalizzato. |
https://media.ccc.de/v/2018-124-pinky-brain-are-taking-over-the-world-with-vacuum-cleaners https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17177 |
Vulnerabilità: CVE-2018-17177
