Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Daniele Sgandurra

#29971de 56,337
9CVSS total
Vulnerabilidades · 1
PT-2022-17534
9.0
2022-02-23
Amazon · Amazon Echo Dot · CVE-2022-25809
**Nome do software vulnerável e versões afetadas** Dispositivos Amazon Echo Dot, 3ª e 4ª gerações **Descrição** A vulnerabilidade permite a execução arbitrária de comandos de voz nos dispositivos afetados. Isso pode ser feito por um invasor remoto usando uma skill maliciosa ou por um invasor fisicamente próximo emparelhando um dispositivo Bluetooth malicioso, também conhecido como ataque “Alexa versus Alexa (AvA)”. **Recomendações** Para dispositivos Amazon Echo Dot de 3ª geração, atualize o dispositivo para uma versão que inclua uma correção para este problema. Para dispositivos Amazon Echo Dot de 4ª geração, atualize o dispositivo para uma versão que inclua uma correção para este problema. Como solução alternativa temporária, considere desativar habilidades de fontes não confiáveis e restringir o emparelhamento Bluetooth para minimizar o risco de exploração.