Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Trackr (CVE-2016-6539)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/07/2018
Última modificación:
09/10/2019

Descripción

El ID de los dispositivos Trackr se construye a partir de un identificador del vendedor de cuatro ceros seguido de la dirección MAC BLE al revés. Se puede obtener la dirección MAC estando cerca del dispositivo Bluetooth, exponiendo efectivamente el ID del dispositivo. El ID se puede utilizar para rastrear los dispositivos. El fabricante ha publicado las apps actualizadas (5.1.6 para iOS y 2.2.5 para Android) para solucionar las vulnerabilidades en CVE-2016-6538, CVE-2016-6539, CVE-2016-6540 y CVE-2016-6541.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:thetrackr:trackr_firmware:*:*:*:*:*:android:*:* 2.2.5 (excluyendo)
cpe:2.3:o:thetrackr:trackr_firmware:*:*:*:*:*:iphone_os:*:* 5.1.6 (excluyendo)
cpe:2.3:h:thetrackr:trackr:-:*:*:*:*:*:*:*