Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el uso de la tarjeta SIM en los dispositivos TK-Star Q90 Junior GPS horloge (CVE-2019-20473)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/02/2021
Última modificación:
01/08/2024

Descripción

Se detectó un problema en los dispositivos TK-Star Q90 Junior GPS horloge versión 3.1042.9.8656. Cualquier tarjeta SIM utilizada con el dispositivo no puede tener un PIN configurado. Si un PIN es configurado, el dispositivo simplemente produce un mensaje "¡Remove PIN and restart!", y no puede ser usado. Esto le facilita a un atacante usar la tarjeta SIM al robar el dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tk-star:q90_junior_gps_horloge_firmware:3.1042.9.8656:*:*:*:*:*:*:*
cpe:2.3:h:tk-star:q90_junior_gps_horloge:-:*:*:*:*:*:*:*