Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el auricular Bluetooth de los teléfonos Mitel MiVoice 6940 y 6930 MiNet (CVE-2020-27640)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2020
Última modificación:
22/12/2020

Descripción

El auricular Bluetooth de los teléfonos Mitel MiVoice 6940 y 6930 MiNet con versiones de firmware anteriores a 1.5.3, podría permitir a un atacante no autenticado dentro del alcance de Bluetooth emparejar un dispositivo Bluetooth fraudulento cuando un teléfono pierde la conexión debido a un mecanismo de emparejamiento inapropiado. Un explotación con éxito podría permitir a un atacante espiar conversaciones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitel:mivoice_6940_firmware:*:*:*:*:*:*:*:* 1.5.3 (excluyendo)
cpe:2.3:h:mitel:mivoice_6940:-:*:*:*:*:*:*:*
cpe:2.3:o:mitel:mivoice_6930_firmware:*:*:*:*:*:*:*:* 1.5.3 (excluyendo)
cpe:2.3:h:mitel:mivoice_6930:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información