Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples SONY Wireless Headphones (CVE-2020-5589)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
09/06/2020
Última modificación:
23/06/2020

Descripción

SONY Wireless Headphones WF-1000X, WF-SP700N, WH-1000XM2, WH-1000XM3, WH-CH700N, WH-H900N, WH-XB700, WH-XB900N, WI-1000X, WI-C600N y WI-SP600N con versiones de firmware anteriores a la 4.5.2 tienen la vulnerabilidad de que alguien dentro del rango del Bluetooth pueda hacer el emparejamiento Bluetooth y operar como cambiar el volumen del producto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sony:wf-1000x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:wf-1000x:-:*:*:*:*:*:*:*
cpe:2.3:o:sony:wf-sp700n_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:wf-sp700n:-:*:*:*:*:*:*:*
cpe:2.3:o:sony:wh-1000xm2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:wh-1000xm2:-:*:*:*:*:*:*:*
cpe:2.3:o:sony:wh-1000xm3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:wh-1000xm3:-:*:*:*:*:*:*:*
cpe:2.3:o:sony:wh-ch700n_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:wh-ch700n:-:*:*:*:*:*:*:*
cpe:2.3:o:sony:wh-h900n_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:wh-h900n:-:*:*:*:*:*:*:*
cpe:2.3:o:sony:wh-xb700_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:wh-xb700:-:*:*:*:*:*:*:*
cpe:2.3:o:sony:wh-xb900n_firmware:-:*:*:*:*:*:*:*