Vulnerabilidad en dispositivos Trackr (CVE-2016-6539)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
06/07/2018
Última modificación:
09/10/2019
Descripción
El ID de los dispositivos Trackr se construye a partir de un identificador del vendedor de cuatro ceros seguido de la dirección MAC BLE al revés. Se puede obtener la dirección MAC estando cerca del dispositivo Bluetooth, exponiendo efectivamente el ID del dispositivo. El ID se puede utilizar para rastrear los dispositivos. El fabricante ha publicado las apps actualizadas (5.1.6 para iOS y 2.2.5 para Android) para solucionar las vulnerabilidades en CVE-2016-6538, CVE-2016-6539, CVE-2016-6540 y CVE-2016-6541.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:thetrackr:trackr_firmware:*:*:*:*:*:android:*:* | 2.2.5 (excluyendo) | |
| cpe:2.3:o:thetrackr:trackr_firmware:*:*:*:*:*:iphone_os:*:* | 5.1.6 (excluyendo) | |
| cpe:2.3:h:thetrackr:trackr:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



