Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el dispositivo bluetooth en Tizen bluetooth-frwk (CVE-2021-25424)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
11/06/2021
Última modificación:
17/06/2021

Descripción

Una vulnerabilidad de autenticación inapropiada en Tizen bluetooth-frwk anterior a la Actualización de Firmware JUN-2021, permite a un atacante tomar el control del dispositivo bluetooth del usuario sin que éste lo sepa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:samsung:galaxy_watch_active_2_firmware:*:*:*:*:*:*:*:* 5.5 (excluyendo)
cpe:2.3:h:samsung:galaxy_watch_active_2:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:galaxy_watch_active_firmware:*:*:*:*:*:*:*:* 5.5 (excluyendo)
cpe:2.3:h:samsung:galaxy_watch_active:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:galaxy_watch_firmware:*:*:*:*:*:*:*:* 5.5 (excluyendo)
cpe:2.3:h:samsung:galaxy_watch:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:galaxy_watch_3_firmware:*:*:*:*:*:*:*:* 5.5 (excluyendo)
cpe:2.3:h:samsung:galaxy_watch_3:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:gear_s3_firmware:*:*:*:*:*:*:*:* 5.5 (excluyendo)
cpe:2.3:h:samsung:gear_s3:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:gear_s2_firmware:*:*:*:*:*:*:*:* 5.5 (excluyendo)
cpe:2.3:h:samsung:gear_s2:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:gear_s_firmware:*:*:*:*:*:*:*:* 5.5 (excluyendo)
cpe:2.3:h:samsung:gear_s:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:gear_2_firmware:*:*:*:*:*:*:*:* 5.5 (excluyendo)


Referencias a soluciones, herramientas e información