Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Motorola (CVE-2024-3109)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
03/05/2024
Última modificación:
03/05/2024

Descripción

Se informó una vulnerabilidad de clave AES codificada en la aplicación Motorola GuideMe, junto con una falta de saneamiento de URI, que podría permitir que un atacante local lea archivos arbitrarios.

Referencias a soluciones, herramientas e información