PT-2026-29995 · Wahoo Fitness · Wahoo Fitness Systm App

Fxizenta

·

Publicado

2026-04-03

·

Atualizado

2026-04-03

·

CVE-2026-5462

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions Wahoo Fitness SYSTM App versões até 7.2.1
Description Uma falha de segurança foi identificada no Wahoo Fitness SYSTM App no Android, até a versão 7.2.1. A questão envolve o uso de uma chave criptográfica codificada no arquivo com/WahooFitness/SYSTM/BuildConfig.java do componente com.WahooFitness.SYSTM. A manipulação do argumento SEGMENT WRITE KEY pode levar à exposição desta chave. É necessário acesso local para exploração. O exploit está publicamente disponível.
Recommendations Atualize para uma versão superior a 7.2.1 quando disponível. Como medida temporária, restrinja o acesso local ao aplicativo.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5462

Produtos afetados

Wahoo Fitness Systm App