漏洞标题
ECOVACS割草机和吸尘器固件加密密钥确定性漏洞
漏洞描述信息
ECOVACS 机器人割草机和吸尘器使用一个确定性的对称密钥来解密固件更新。攻击者可以创建并加密恶意固件,该固件将被机器人成功解密并安装。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
使用不充分的随机数
漏洞标题
ECOVACS lawnmowers and vacuums deterministic firmware encryption key
漏洞描述信息
ECOVACS robot lawnmowers and vacuums use a deterministic symmetric key to decrypt firmware updates. An attacker can create and encrypt malicious firmware that will be successfully decrypted and installed by the robot.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
下载代码缺少完整性检查
漏洞标题
ECOVACS robot lawnmowers和vacuums 安全漏洞
漏洞描述信息
ECOVACS robot vacuums和ECOVACS robot lawnmowers都是中国科沃斯(ECOVACS)公司的产品。ECOVACS robot vacuums是一系列吸尘器。ECOVACS robot lawnmowers是一系列割草机。 ECOVACS robot lawnmowers和vacuums存在安全漏洞,该漏洞源于使用确定性对称密钥解密固件更新,导致攻击者可创建并加密恶意固件以供安装。
CVSS信息
N/A
漏洞类别
其他