SK-CERT Bezpečnostné varovanie V20201019-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.3
Identifikátor
Hindotech HK1 TV Box – kritická zraniteľnosť
Popis
Bezpečnostní výskumníci zverejnili informácie o kritickej bezpečnostnej zraniteľnosti Android TV boxu Hindotech HK1 TV Box.
Zraniteľnosť spočíva v nedostatočnej implementácii mechanizmov riadenia prístupu a lokálny neautentifikovaný útočník by ju mohol zneužiť na eskaláciu privilégií a vykonanie škodlivého kódu s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
14.10.2020
CVE
IOC
Zasiahnuté systémy
HK1 Box S905X3 TV Box
Následky
Eskalácia privilégií
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné aktualizácie. Administrátorom a používateľom odporúčame sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://threatpost.com/authentication-bug-android-smart-tv-data-theft/160025/

« Späť na zoznam