Vulnerabilidad en Amazon Key (CVE-2017-16867)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025
Descripción
Amazon Key hasta el 16/11/2017 gestiona de manera incorrecta las tramas de desautenticación de 802.11 de Cloud Cam durante el proceso de entrega, lo que hace que tengan más facilidad (1) los repartidores para congelar una cámara y volver a entrar en una casa para realizar actividades sin que las cámaras graben o (2) los atacantes para congelar una cámara y entrar en una casa si el repartidor no se asegura de que la puerta está bien cerrada antes de marcharse.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:amazon:amazon_key_firmware:*:*:*:*:*:*:*:* | 2017-11-16 (incluyendo) | |
cpe:2.3:h:amazon:amazon_key:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101899
- https://www.engadget.com/2017/11/16/amazon-key-hack-cloud-cam/
- https://www.theverge.com/2017/11/16/16665064/amazon-key-camera-disable
- https://www.wired.com/story/amazon-key-flaw-let-deliverymen-disable-your-camera/
- http://www.securityfocus.com/bid/101899
- https://www.engadget.com/2017/11/16/amazon-key-hack-cloud-cam/
- https://www.theverge.com/2017/11/16/16665064/amazon-key-camera-disable
- https://www.wired.com/story/amazon-key-flaw-let-deliverymen-disable-your-camera/