CVE-2021-21955: falha de alta gravidade em Anker
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no Anker Eufy Homebase 2 permite que invasores recuperem a senha do dispositivo interceptando o tráfego de rede. Um atacante na mesma rede pode capturar informações não criptografadas para contornar a autenticação e obter acesso não autorizado.
A função get_aes_key_info_by_packetid() no binário home_security não protege adequadamente as informações da chave de criptografia, permitindo que a captura de tráfego extraia dados sensíveis usados para autenticação. Um invasor com acesso à rede pode interceptar passivamente o tráfego para recuperar credenciais sem autenticação válida, resultando em controle não autorizado do dispositivo.