PT-2020-16739 · Mitel · Mitel Mivoice 6940+1

Publicado

2020-12-18

·

Atualizado

2020-12-22

·

CVE-2020-27640

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Telefones Mitel MiVoice 6940 e 6930 MiNet com versões anteriores à 1.5.3
Descrição
O problema está relacionado a um mecanismo de emparelhamento inadequado no fone de ouvido Bluetooth dos telefones afetados. Isso poderia permitir que um invasor não autenticado, dentro do alcance do Bluetooth, emparelhasse um dispositivo Bluetooth não autorizado quando o fone de ouvido do telefone perdesse a conexão. Uma exploração bem-sucedida poderia permitir que um invasor escutasse conversas.
Recomendações
Para versões anteriores à 1.5.3, atualize o firmware para a versão 1.5.3 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir a conectividade Bluetooth quando não estiver em uso para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-27640

Produtos afetados

Mitel Mivoice 6930
Mitel Mivoice 6940