PT-2021-9036 · Tk Star · Tk-Star Q90 Junior Gps
CVE-2019-20473
·
Publicado
2021-02-01
·
Atualizado
2024-08-01
CVSS v3.1
6.8
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Relógio GPS TK-Star Q90 Junior, versão 3.1042.9.8656
Descrição
Foi descoberta uma falha pela qual qualquer cartão SIM utilizado com o dispositivo não pode ter um PIN configurado. Se um PIN for configurado, o dispositivo exibe a mensagem “Remova o PIN e reinicie!” e não pode ser utilizado, facilitando que um invasor utilize o cartão SIM ao roubar o dispositivo.
Recomendações
Para a versão 3.1042.9.8656, considere remover o PIN do cartão SIM para permitir que o dispositivo funcione, mas esteja ciente de que isso reduz a segurança do cartão SIM. Como solução temporária, restrinja o acesso ao dispositivo para minimizar o risco de roubo e subsequente exploração do cartão SIM. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tk-Star Q90 Junior Gps