Voltar para o Labs
Alerta de Segurança

CVE-2024-42483

Sobre

O componente ESP-NOW fornece um protocolo de comunicação Wi-Fi sem conexão. Uma vulnerabilidade de ataques de replay foi descoberta na implementação do ESP-NOW porque os caches não são diferenciados por tipos de mensagem, sendo um recurso único e compartilhado para todos os tipos de mensagens, sejam elas broadcast ou unicast, e independentemente de serem ciphertext ou plaintext. Isso pode permitir que um atacante limpe o cache de suas entradas legítimas, criando assim uma oportunidade para reinjetar pacotes previamente capturados. Essa vulnerabilidade foi corrigida na 2.5.2.

Fraqueza (CWE):CWE-349CWE-345

Análise do analista Rainforest

O ESP-NOW, o protocolo Wi-Fi sem conexão da Espressif, usa um único cache compartilhado para cada tipo de mensagem em vez de separá-los, e isso permite que um atacante esvazie o cache de entradas legítimas e reinjete pacotes previamente capturados. É uma fraqueza de replay: as proteções que deveriam tornar um pacote antigo obsoleto podem ser derrubadas, de modo que tráfego capturado pode ser reproduzido como se fosse novo. O impacto é sobre integridade, não confidencialidade ou disponibilidade.

O gatilho natural aqui é físico: o ESP-NOW é um protocolo de rádio, então um atacante precisa estar dentro do alcance sem fio para capturar e reproduzir, o que é uma exigência de adjacência, e não de alcance pela internet. Isso faz disto uma preocupação para o ambiente de RF local ao redor de dispositivos embarcados — pense em proximidade física à implantação — em vez de algo explorado remotamente em escala.

Para nós isto é trabalho de inventário de firmware numa frota embarcada. A pergunta relevante é quais de nossos dispositivos usam ESP-NOW e se seu firmware precede a correção, já que esses componentes são fáceis de perder de vista uma vez implantados em campo. Nós o ponderamos pela exposição física: dispositivos em locais controlados carregam menos risco do que aqueles de que um atacante pode se aproximar fisicamente, e priorizamos atualizações de firmware para estes últimos.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2024-42483?

O componente ESP-NOW fornece um protocolo de comunicação Wi-Fi sem conexão. Uma vulnerabilidade de ataques de replay foi descoberta na implementação do ESP-NOW porque os caches não são diferenciados por tipos de mensagem, sendo um recurso único e compartilhado para todos os tipos de mensagens, sejam elas broadcast ou unicast, e independentemente de serem ciphertext ou plaintext.

Qual a gravidade de CVE-2024-42483?

CVE-2024-42483 tem pontuação base CVSS 3.1 de 6.5, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 64 de 100, na faixa elevado.

Como CVE-2024-42483 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N): vetor de ataque Adjacente, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Nenhum, integridade Alto e disponibilidade Nenhum.

Quais produtos são afetados por CVE-2024-42483?

Os avisos públicos listam como afetados: esp-now. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2024-42483?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email