PT-2024-5006 · Google · Google Nest Wifi

CVE-2024-22004

·

Publicado

2024-03-25

·

Atualizado

2024-04-08

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Google Nest Wifi (versões afetadas não especificadas)
Sistema operacional Linux Nonsecure (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma verificação de comprimento que permite que um invasor com acesso privilegiado acione uma vulnerabilidade. Isso pode levar ao vazamento de memória segura do Aplicativo Confiável. Além disso, há uma operação de estouro de buffer no microprograma do Google Nest Wifi que pode ser explorada por um invasor remoto, afetando potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações:
Para o Google Nest Wifi, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o sistema operacional Linux Nonsecure, considere restringir o acesso a áreas sensíveis do sistema até que um patch esteja disponível.
Como solução alternativa temporária, considere desativar quaisquer funções relacionadas ao Aplicativo Confiável no sistema operacional Linux Nonsecure até que um patch esteja disponível.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05530
CVE-2024-22004

Produtos afetados

Google Nest Wifi