Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Amazon Key (CVE-2017-16867)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025

Descripción

Amazon Key hasta el 16/11/2017 gestiona de manera incorrecta las tramas de desautenticación de 802.11 de Cloud Cam durante el proceso de entrega, lo que hace que tengan más facilidad (1) los repartidores para congelar una cámara y volver a entrar en una casa para realizar actividades sin que las cámaras graben o (2) los atacantes para congelar una cámara y entrar en una casa si el repartidor no se asegura de que la puerta está bien cerrada antes de marcharse.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amazon:amazon_key_firmware:*:*:*:*:*:*:*:* 2017-11-16 (incluyendo)
cpe:2.3:h:amazon:amazon_key:-:*:*:*:*:*:*:*