PT-2024-10774 · Epson+1 · Epson Products+1
Jasper Nota
+3
·
Publicado
2024-11-07
·
Atualizado
2024-11-11
·
CVE-2020-11921
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Lush 2 até 25/02/2020
Versões do Tk-star (versões afetadas não especificadas)
Versões de produtos Epson (versões afetadas não especificadas)
Versões do One2Track (versões afetadas não especificadas)
Versões de impressoras Brother (versões afetadas não especificadas)
Versões do Svakom Nan (versões afetadas não especificadas)
Versões do Loven Nan (versões afetadas não especificadas)
Versões do Loven (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de criptografia do tráfego Bluetooth, permitindo que um invasor se aproprie de uma conexão Bluetooth em andamento e obtenha controle total sobre o dispositivo. Essa vulnerabilidade afeta vários produtos e versões, colocando-os em risco de exploração. Recomenda-se aos usuários que atualizem para a versão mais recente para mitigar os riscos. A vulnerabilidade pode levar à execução remota de código.
Recomendações
Para as versões do Lush 2 até 25/02/2020, atualize para uma versão lançada após 25/02/2020 para mitigar o risco.
Para o Tk-star nan, atualize para a versão mais recente para mitigar os riscos.
Para produtos Epson, certifique-se de que seus sistemas estejam atualizados com o firmware mais recente para mitigar ameaças potenciais.
Para o One2Track, atualize para a versão mais recente para mitigar os riscos.
Para impressoras Brother, atualize para o firmware mais recente imediatamente para proteger seus dispositivos e desative serviços de rede desnecessários.
Para o Svakom Nan, atualize para a versão mais recente para mitigar os riscos.
Para o Loven nan, atualize para a versão mais recente e aplique todas as recomendações
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Brother Printers
Epson Products