Voltar para o Labs
Alerta de Segurança

CVE-2021-3017

Sobre

A interface web dos dispositivos Intelbras WIN 300 e WRN 342 até 2021-01-04 permite que atacantes remotos descubram credenciais lendo a linha def_wirelesspassword no código-fonte HTML.

Análise do analista Rainforest

Isto é constrangedoramente simples: nesses roteadores Intelbras, a senha do Wi-Fi fica em texto puro no código-fonte HTML da interface web, em uma variável chamada def_wirelesspassword. Qualquer um que consiga alcançar a página de administração e acionar "Exibir código-fonte" lê a credencial sem fio diretamente — sem exploit, sem ferramentas, apenas o navegador. O escopo se limita à confidencialidade (a senha), mas, para um roteador residencial ou de pequeno escritório, essa credencial é todo o perímetro.

A urgência prática depende inteiramente de quem consegue alcançar essa interface web. Se a página de gerenciamento estiver apenas na LAN, o atacante já precisa de uma posição na rede para ler uma senha que protege essa mesma rede — valor modesto. O perigo dispara se o gerenciamento remoto estiver habilitado e a interface estiver voltada para a internet, pois aí a chave sem fio fica efetivamente pública para qualquer scanner que identifique esses dispositivos. Roteadores de consumo são notórios por virem com a administração remota ligada ou por serem expostos por acidente.

Para nós, toda a decisão é a alcançabilidade. Faríamos o inventário de qualquer Intelbras WIN 300 ou WRN 342 no parque e verificaríamos uma única coisa: a interface web está exposta além do segmento local? Uma voltada para a internet é um vazamento de credencial ativo e deve ser removida ou colocada atrás de firewall agora; uma restrita à LAN é um item de higiene. Não há um teto de versão a perseguir aqui — os dados citam dispositivos até 2021-01-04 —, então a mitigação é controle de exposição, e não aplicação de patch.

Referências

CVEs Relacionadas

Nenhuma CVE relacionada.

Perguntas frequentes

O que é CVE-2021-3017?

A interface web dos dispositivos Intelbras WIN 300 e WRN 342 até 2021-01-04 permite que atacantes remotos descubram credenciais lendo a linha def_wirelesspassword no código-fonte HTML.

Qual a gravidade de CVE-2021-3017?

CVE-2021-3017 tem pontuação base CVSS 3.1 de 7.5, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 75 de 100, na faixa alto.

Como CVE-2021-3017 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Nenhum e disponibilidade Nenhum.

Quais produtos são afetados por CVE-2021-3017?

Os avisos públicos listam como afetados: win 300, win 300 firmware, wrn 342, wrn 342 firmware. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2021-3017?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email