Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el modo a prueba de fallos en el comando mi_console en el código SN en el altavoz XIAOMI XIAOAI Pro LX06 (CVE-2020-10262)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en el altavoz XIAOMI XIAOAI Pro LX06 versión 1.58.10. Los atacantes pueden activar el modo a prueba de fallos durante el proceso de arranque y usar el comando mi_console en cascada por el código SN que se muestra en el producto para obtener la contraseña del shell root, y luego el atacante puede (i) leer el SSID o la contraseña de Wi-Fi, (ii ) leer los archivos de texto de diálogo entre los usuarios y el altavoz XIAOMI XIAOAI Pro LX06, (iii) usar herramientas Text-To-Speech que pretenden que la voz de los altavoces XIAOMI logren ataques de ingeniería social, (iv) escuchar a escondidas a los usuarios y grabar lo que escucha el altavoz XIAOMI XIAOAI Pro LX06 , (v) modificar los archivos del sistema, (vi) usar comandos para enviar cualquier código IR por medio del emisor IR en XIAOMI XIAOAI Speaker Pro (LX06), (vii) detener el servicio del asistente de voz, (viii) habilitar el servicio SSH o TELNET del XIAOMI XIAOAI Speaker Pro como backdoor, (IX) alterar la configuración del enrutador en las redes de área local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mi:xiaomi_xiaoai_speaker_pro_lx06_firmware:1.58.10:*:*:*:*:*:*:*
cpe:2.3:h:mi:xiaomi_xiaoai_speaker_pro_lx06:-:*:*:*:*:*:*:*