Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Google Home (CVE-2023-48419)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/01/2024
Última modificación:
09/01/2024

Descripción

Un atacante en las proximidades wifi de un Google Home objetivo puede espiar a la víctima, lo que resulta en una elevación de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:nest_audio_firmware:*:*:*:*:*:*:*:* 2.58 (excluyendo)
cpe:2.3:h:google:nest_audio:-:*:*:*:*:*:*:*
cpe:2.3:o:google:nest_mini_firmware:*:*:*:*:*:*:*:* 2.58 (excluyendo)
cpe:2.3:h:google:nest_mini:-:*:*:*:*:*:*:*
cpe:2.3:o:google:home_mini_firmware:*:*:*:*:*:*:*:* 2.58 (excluyendo)
cpe:2.3:h:google:home_mini:-:*:*:*:*:*:*:*
cpe:2.3:o:google:home_firmware:*:*:*:*:*:*:*:* 2.58 (excluyendo)
cpe:2.3:h:google:home:-:*:*:*:*:*:*:*