Vulnerabilidad en el servicio API en dispositivos Google Home y Chromecast (CVE-2018-12716)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
25/06/2018
Última modificación:
07/11/2023
Descripción
El servicio API en dispositivos Google Home y Chromecast anteriores a mediados de julio de 2018 no evita ataques de reenlace DNS al leer los datos JSON scan_results. Esto permite que atacantes remotos determinen la ubicación física de la mayor parte de navegadores web aprovechando la presencia de uno de estos dispositivos en su red local, extrayendo los campos bssid scan_results y enviándolos en una petición geolocation/v1/geolocate de la API Geolocation de Google Maps.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:chromecast_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:google:chromecast:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:home_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:google:home:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://krebsonsecurity.com/2018/06/google-to-fix-location-data-leak-in-google-home-chromecast/
- https://medium.com/%40brannondorsey/attacking-private-networks-from-the-internet-with-dns-rebinding-ea7098a2d325
- https://www.tripwire.com/state-of-security/vert/googles-newest-feature-find-my-home/
- https://www.wired.com/story/chromecast-roku-sonos-dns-rebinding-vulnerability/