Segurança Digital
CVE
Derivado do programa iniciado pela MITRE em 1999, CVE atribui identificadores como CVE-2024-12345 a vulnerabilidades divulgadas publicamente. O registro referencia o problema, produtos afetados e fontes, mas não mede gravidade por si só; essa função costuma usar CVSS. Bancos como NVD enriquecem os dados. Em automação residencial, CVEs ajudam a rastrear riscos em câmeras, roteadores e hubs, porém um identificador não confirma exploração nem disponibilidade de correção.
🛡 Níveis de Segurança
CVE-ID
Identificação pública
Cada vulnerabilidade recebe um código único no formato CVE-AAAA-NNNN ou variantes com mais dígitos.
CNA
Registro de referência
Autoridades de numeração publicam descrição, produtos afetados e links para avisos técnicos.
NVD
Enriquecimento de risco
Bases externas acrescentam CVSS, CPE, CWE e análise de impacto ao registro original.
🖥 Aplicações em Hardware
🔒
Roteadores
Firmware de rede
CVEs podem afetar servidores web, kernel, VPN, DNS e serviços de administração.
🔒
Câmeras IP
Serviços embarcados
Falhas em autenticação, streaming ou APIs aparecem em boletins associados a modelos específicos.
🔒
Hubs e servidores
Dependências de software
Bibliotecas Linux, runtimes e bancos usados pelo controlador podem herdar vulnerabilidades conhecidas.
🔒
Gateways IoT
Pilha de comunicação
Implementações de Zigbee, Bluetooth, TLS ou web podem ser rastreadas por CVEs.