Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Lenovo Smart Assistant para Android (CVE-2018-9070)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/07/2018
Última modificación:
03/10/2019

Descripción

Para la aplicación de Android Lenovo Smart Assistant en versiones anteriores a la 12.1.82, un atacante con acceso físico al altavoz inteligente puede, pulsando una determinada secuencia de botones, entrar en el modo de pruebas de fábrica y habilitar un servicio web destinado a probar el dispositivo. Como con la mayoría de modos de prueba, éste proporciona privilegios extras, incluyendo el cambio de configuración y la ejecución de código. Lenovo Smart Assistant es un altavoz inteligente diseñado para Amazon Alexa desarrollado por Lenovo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:smart_assistant:*:*:*:*:*:android:*:* 12.1.82 (excluyendo)


Referencias a soluciones, herramientas e información