PT-2021-9034 · Tk Star · Tk-Star Q90 Junior Gps Horloge

CVE-2019-20470

·

Publicado

2021-02-01

·

Atualizado

2024-08-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Relógio GPS TK-Star Q90 Junior, versão 3.1042.9.8656
Descrição
Foi descoberta uma vulnerabilidade no TK-Star Q90 Junior GPS horloge, que executa ações com base em determinados comandos SMS. Isso pode ser usado para estabelecer um canal de comunicação de voz do relógio para qualquer número de telefone, iniciado pelo envio de um SMS específico e utilizando a senha padrão. Por exemplo, o comando pw,<password>,call,<mobile number> pode acionar uma chamada de saída a partir do relógio. A senha pode, em alguns casos, estar disponível devido a problemas de segurança anteriores.
Recomendações
Para o relógio GPS TK-Star Q90 Junior versão 3.1042.9.8656, considere alterar a senha padrão para impedir o acesso não autorizado e o uso do recurso de comunicação de voz. Como solução temporária, restrinja a capacidade do relógio de receber e processar comandos SMS até que um patch ou correção esteja disponível.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20470

Produtos afetados

Tk-Star Q90 Junior Gps Horloge