一、 漏洞 CVE-2024-52331 基础信息
漏洞标题
ECOVACS割草机和吸尘器固件加密密钥确定性漏洞
来源:AIGC 神龙大模型
漏洞描述信息
ECOVACS 机器人割草机和吸尘器使用一个确定性的对称密钥来解密固件更新。攻击者可以创建并加密恶意固件,该固件将被机器人成功解密并安装。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
使用不充分的随机数
来源:AIGC 神龙大模型
漏洞标题
ECOVACS lawnmowers and vacuums deterministic firmware encryption key
来源:美国国家漏洞数据库 NVD
漏洞描述信息
ECOVACS robot lawnmowers and vacuums use a deterministic symmetric key to decrypt firmware updates. An attacker can create and encrypt malicious firmware that will be successfully decrypted and installed by the robot.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
下载代码缺少完整性检查
来源:美国国家漏洞数据库 NVD
漏洞标题
ECOVACS robot lawnmowers和vacuums 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ECOVACS robot vacuums和ECOVACS robot lawnmowers都是中国科沃斯(ECOVACS)公司的产品。ECOVACS robot vacuums是一系列吸尘器。ECOVACS robot lawnmowers是一系列割草机。 ECOVACS robot lawnmowers和vacuums存在安全漏洞,该漏洞源于使用确定性对称密钥解密固件更新,导致攻击者可创建并加密恶意固件以供安装。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-52331 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-52331 的情报信息