Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Facebook View en el software del dispositivo Ray-Ban® Stories (CVE-2021-24046)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
14/01/2022
Última modificación:
21/01/2022

Descripción

Un fallo lógico en el software del dispositivo Ray-Ban® Stories permitía modificar algunos parámetros como el límite de duración de la captura de vídeo mediante la aplicación Facebook View. Este problema afectaba a las versiones del software del dispositivo anteriores a 2107460.6810.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ray-ban:stories_rw4003_65582v_48-23_firmware:*:*:*:*:*:*:*:* 2107460.6810.0 (excluyendo)
cpe:2.3:h:ray-ban:stories_rw4003_65582v_48-23:-:*:*:*:*:*:*:*
cpe:2.3:o:ray-ban:stories_rw4002_601\/71_50-22_firmware:*:*:*:*:*:*:*:* 2107460.6810.0 (excluyendo)
cpe:2.3:h:ray-ban:stories_rw4002_601\/71_50-22:-:*:*:*:*:*:*:*
cpe:2.3:o:ray-ban:stories_rw4005_656013_51-20_firmware:*:*:*:*:*:*:*:* 2107460.6810.0 (excluyendo)
cpe:2.3:h:ray-ban:stories_rw4005_656013_51-20:-:*:*:*:*:*:*:*
cpe:2.3:o:ray-ban:stories_rw4005_6563m3_51-20_firmware:*:*:*:*:*:*:*:* 2107460.6810.0. (excluyendo)
cpe:2.3:h:ray-ban:stories_rw4005_6563m3_51-20:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información