Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TrackR Bravo (CVE-2016-6540)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/07/2018
Última modificación:
09/10/2019

Descripción

Se permite el acceso no autenticado al servicio cloud mantenido por TrackR Bravo para consultar o enviar datos de GPS a cualquier dispositivo Trackr utilizando el número ID del rastreador, el cual se puede descubrir tal y como se describe en CVE-2016-6539. El fabricante ha publicado las apps actualizadas (5.1.6 para iOS y 2.2.5 para Android) para solucionar las vulnerabilidades en CVE-2016-6538, CVE-2016-6539, CVE-2016-6540 y CVE-2016-6541.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:thetrackr:trackr_bravo_firmware:*:*:*:*:*:android:*:* 2.2.5 (excluyendo)
cpe:2.3:o:thetrackr:trackr_bravo_firmware:*:*:*:*:*:iphone_os:*:* 5.1.6 (excluyendo)
cpe:2.3:h:thetrackr:trackr_bravo:-:*:*:*:*:*:*:*