Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un telescopio y un sensor electro-óptico en los dispositivos CREATIVE Pebble (CVE-2021-38546)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/08/2021
Última modificación:
23/08/2021

Descripción

Los dispositivos CREATIVE Pebble hasta 09-08-2021, permiten a atacantes remotos recuperar las señales de voz de un LED del dispositivo, por medio de un telescopio y un sensor electro-óptico, también se conoce como un ataque "Glowworm". El LED indicador de potencia de los altavoces está conectado directamente a la línea de alimentación, por lo que la intensidad del LED indicador de potencia de un dispositivo es correlativa al consumo de energía. El sonido reproducido por los altavoces afecta a su consumo de energía y, en consecuencia, también es correlativo a la intensidad luminosa de los LED. Al analizar las medidas obtenidas por un sensor electro-óptico dirigido a los LEDs indicadores de potencia de los altavoces, podemos recuperar el sonido reproducido por los mismos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:creative:pebble_v3_firmware:*:*:*:*:*:*:*:* 2021-08-09 (incluyendo)
cpe:2.3:h:creative:pebble_v3:-:*:*:*:*:*:*:*
cpe:2.3:o:creative:pebble_v2_firmware:*:*:*:*:*:*:*:* 2021-08-09 (incluyendo)
cpe:2.3:h:creative:pebble_v2:-:*:*:*:*:*:*:*
cpe:2.3:o:creative:pebble_firmware:*:*:*:*:*:*:*:* 2021-08-09 (incluyendo)
cpe:2.3:h:creative:pebble:-:*:*:*:*:*:*:*
cpe:2.3:o:creative:pebble_plus_firmware:*:*:*:*:*:*:*:* 2021-08-09 (incluyendo)
cpe:2.3:h:creative:pebble_plus:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información