Vulnerabilidad en las configuraciones de política de seguridad D-Bus en el servicio de sistema wpa_supplicant en la serie Samsung Galaxy Gear (CVE-2018-16272)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
22/01/2020
Última modificación:
30/01/2020
Descripción
El servicio de sistema wpa_supplicant en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado controlar completamente la interfaz Wi-Fi, debido a la falta de sus configuraciones de política de seguridad D-Bus. Esto afecta a los firmwares que se basan ??en Tizen, incluyendo la serie Samsung Galaxy Gear versiones anteriores al build RE2.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:samsung:galaxy_gear_firmware:*:*:*:*:*:*:*:* | re2 (excluyendo) | |
| cpe:2.3:h:samsung:galaxy_gear:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:gear_2_firmware:*:*:*:*:*:*:*:* | re2 (excluyendo) | |
| cpe:2.3:h:samsung:gear_2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:gear_live_firmware:*:*:*:*:*:*:*:* | re2 (excluyendo) | |
| cpe:2.3:h:samsung:gear_live:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:gear_s_firmware:*:*:*:*:*:*:*:* | re2 (excluyendo) | |
| cpe:2.3:h:samsung:gear_s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:gear_s2_firmware:*:*:*:*:*:*:*:* | re2 (excluyendo) | |
| cpe:2.3:h:samsung:gear_s2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:gear_s3_firmware:*:*:*:*:*:*:*:* | re2 (excluyendo) | |
| cpe:2.3:h:samsung:gear_s3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:gear_sport_firmware:*:*:*:*:*:*:*:* | re2 (excluyendo) | |
| cpe:2.3:h:samsung:gear_sport:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:gear_fit_firmware:*:*:*:*:*:*:*:* | re2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



