PT-2022-16399 · Camera · Camera

Rahul Kankrale

·

Publicado

2022-02-11

·

Atualizado

2022-02-22

·

CVE-2022-23998

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões da câmera anteriores à 11.1.02.16
Versões da câmera anteriores à 10.5.03.77
Versões da câmera anteriores à 9.0.6.68
Descrição
A vulnerabilidade permite que aplicativos não confiáveis tirem uma foto quando a tela está bloqueada, devido a um controle de acesso inadequado.
Recomendações
Para versões anteriores à 11.1.02.16, atualize para a versão 11.1.02.16 ou posterior.
Para versões anteriores à 10.5.03.77, atualize para a versão 10.5.03.77 ou posterior.
Para versões anteriores à 9.0.6.68, atualize para a versão 9.0.6.68 ou posterior.

Correção

Incorrect Authorization

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23998

Produtos afetados

Camera