Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UniFi Connect Display Cast (CVE-2024-29207)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
07/05/2024
Última modificación:
03/07/2024

Descripción

Una validación de certificado incorrecta podría permitir que un actor malintencionado con acceso a una red adyacente tome el control del sistema. Productos afectados: Aplicación UniFi Connect (Versión 3.7.9 y anteriores) UniFi Connect EV Station (Versión 1.1.18 y anteriores) UniFi Connect EV Station Pro (Versión 1.1.18 y anteriores) UniFi Connect Display (Versión 1.9.324 y anteriores) UniFi Connect Display Cast (versión 1.6.225 y anteriores) Mitigación: actualice la aplicación UniFi Connect a la versión 3.10.7 o posterior. Actualice UniFi Connect EV Station a la versión 1.2.15 o posterior. Actualice UniFi Connect EV Station Pro a la versión 1.2.15 o posterior. Actualice UniFi Connect Display a la versión 1.11.348 o posterior. Actualice UniFi Connect Display Cast a la versión 1.8.255 o posterior.