Vulnerabilidad en la aplicación Lenovo Smart Assistant para Android (CVE-2018-9070)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/07/2018
Última modificación:
03/10/2019
Descripción
Para la aplicación de Android Lenovo Smart Assistant en versiones anteriores a la 12.1.82, un atacante con acceso físico al altavoz inteligente puede, pulsando una determinada secuencia de botones, entrar en el modo de pruebas de fábrica y habilitar un servicio web destinado a probar el dispositivo. Como con la mayoría de modos de prueba, éste proporciona privilegios extras, incluyendo el cambio de configuración y la ejecución de código. Lenovo Smart Assistant es un altavoz inteligente diseñado para Amazon Alexa desarrollado por Lenovo.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:lenovo:smart_assistant:*:*:*:*:*:android:*:* | 12.1.82 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página