Vulnerabilidad en CogniToys Dino (CVE-2017-8866)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
11/12/2017
Última modificación:
20/04/2025
Descripción
Los juguetes inteligentes CogniToys Dino de Elemental Path hasta la versión de firmware 0.0.794 comparten un pequeño grupo fijo de claves embebidas. Esto permite que un atacante remoto emplee un dispositivo Dino diferente para descodificar el tráfico VoIP entre el Dino de un niño y el servidor remoto.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cognitoys:stemosaur_firmware:*:*:*:*:*:*:*:* | 0.0.794 (incluyendo) | |
| cpe:2.3:h:cognitoys:stemosaur:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



