PT-2020-16739 · Mitel · Mitel Mivoice 6940+1
Publicado
2020-12-18
·
Atualizado
2020-12-22
·
CVE-2020-27640
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Telefones Mitel MiVoice 6940 e 6930 MiNet com versões anteriores à 1.5.3
Descrição
O problema está relacionado a um mecanismo de emparelhamento inadequado no fone de ouvido Bluetooth dos telefones afetados. Isso poderia permitir que um invasor não autenticado, dentro do alcance do Bluetooth, emparelhasse um dispositivo Bluetooth não autorizado quando o fone de ouvido do telefone perdesse a conexão. Uma exploração bem-sucedida poderia permitir que um invasor escutasse conversas.
Recomendações
Para versões anteriores à 1.5.3, atualize o firmware para a versão 1.5.3 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir a conectividade Bluetooth quando não estiver em uso para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mitel Mivoice 6930
Mitel Mivoice 6940