PT-2025-9290 · Google · Widevine

Publicado

2025-03-03

·

Atualizado

2025-03-12

·

CVE-2024-43051

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado.
Descrição O problema envolve divulgação de informações ao derivar chaves para uma sessão em qualquer caso de uso do Widevine.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-43051

Produtos afetados

Widevine