Volver a Labs
Alerta de Seguridad

CVE-2024-42483

Acerca de

El componente ESP-NOW proporciona un protocolo de comunicación Wi-Fi sin conexión. Se descubrió una vulnerabilidad de ataques de repetición en la implementación de ESP-NOW porque la caché no está diferenciada por tipos de mensaje; es un recurso único y compartido para toda clase de mensajes, ya sean de difusión o unicast, y sin importar si son texto cifrado o texto plano. Esto puede permitir a un atacante limpiar la caché de sus entradas legítimas, creando así una oportunidad para reinyectar paquetes previamente capturados. Esta vulnerabilidad está corregida en 2.5.2.

Debilidad (CWE):CWE-349CWE-345

Análisis del analista Rainforest

ESP-NOW, el protocolo Wi-Fi sin conexión de Espressif, usa una única caché compartida para todo tipo de mensaje en lugar de separarlos, y eso permite a un atacante vaciar la caché de entradas legítimas y reinyectar paquetes previamente capturados. Es una debilidad de repetición: las protecciones que deberían hacer que un paquete viejo quede obsoleto pueden anularse, de modo que el tráfico capturado puede reproducirse como si fuera nuevo. El impacto es sobre la integridad, no sobre la confidencialidad ni el tiempo de actividad.

El umbral natural aquí es físico: ESP-NOW es un protocolo de radio, así que un atacante debe estar dentro del alcance inalámbrico para capturar y reproducir, lo cual es un requisito de adyacencia en lugar de alcance por internet. Eso lo convierte en una preocupación para el entorno de RF local alrededor de los dispositivos embebidos —piensa en proximidad física al despliegue— en lugar de algo explotado de forma remota a escala.

Para nosotros esto es trabajo de inventario de firmware a través de una flota embebida. La pregunta relevante es cuáles de nuestros dispositivos usan ESP-NOW y si su firmware es anterior a la corrección, ya que estos componentes son fáciles de perder de vista una vez desplegados en el campo. La ponderamos por exposición física: los dispositivos en ubicaciones controladas cargan menos riesgo que aquellos a los que un atacante puede acercarse físicamente, y priorizamos las actualizaciones de firmware para estos últimos.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-42483?

El componente ESP-NOW proporciona un protocolo de comunicación Wi-Fi sin conexión. Se descubrió una vulnerabilidad de ataques de repetición en la implementación de ESP-NOW porque la caché no está diferenciada por tipos de mensaje; es un recurso único y compartido para toda clase de mensajes, ya sean de difusión o unicast, y sin importar si son texto cifrado o texto plano.

¿Qué tan grave es CVE-2024-42483?

CVE-2024-42483 tiene una puntuación base CVSS 3.1 de 6.5, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 64 sobre 100, en la banda elevado.

¿Cómo se explota CVE-2024-42483?

Según el vector CVSS (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N): vector de ataque Adyacente, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Ninguno, integridad Alto y disponibilidad Ninguno.

¿Qué productos afecta CVE-2024-42483?

Los avisos públicos listan como afectados: esp-now. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2024-42483?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email