Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Stef

Pesquisador dewhitelabel.org
#29075de 53,632
8.8CVSS total
Vulnerabilidades · 1
PT-2026-38434
8.8
2026-05-07
Optoma · Cinemax P2 · CVE-2026-30495
**Nome do Software Vulnerável e Versões Afetadas** Optoma CinemaX P2 versão TVOS-04.24.010.04.01 **Descrição** O dispositivo expõe o Android Debug Bridge (ADB) na porta TCP 5555 através da rede sem autenticação. Ele está configurado com a variável `ro.adb.secure` definida como 0, o que desativa a verificação de chave RSA. Além disso, um binário `su` funcional localizado em `/system/xbin/su` concede privilégios de root sem autenticação. Um invasor na mesma rede pode se conectar via ADB para obter um shell e escalar para privilégios de root, permitindo a extração de credenciais de WiFi armazenadas, instalação de malware persistente e acesso total aos dados do dispositivo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.