PT-2024-5006 · Google · Google Nest Wifi
CVE-2024-22004
·
Publicado
2024-03-25
·
Atualizado
2024-04-08
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Google Nest Wifi (versões afetadas não especificadas)
Sistema operacional Linux Nonsecure (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma verificação de comprimento que permite que um invasor com acesso privilegiado acione uma vulnerabilidade. Isso pode levar ao vazamento de memória segura do Aplicativo Confiável. Além disso, há uma operação de estouro de buffer no microprograma do Google Nest Wifi que pode ser explorada por um invasor remoto, afetando potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações:
Para o Google Nest Wifi, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o sistema operacional Linux Nonsecure, considere restringir o acesso a áreas sensíveis do sistema até que um patch esteja disponível.
Como solução alternativa temporária, considere desativar quaisquer funções relacionadas ao Aplicativo Confiável no sistema operacional Linux Nonsecure até que um patch esteja disponível.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Nest Wifi