PT-2022-20741 · Owl · Owl Labs Meeting Owl

CVE-2022-31463

·

Publicado

2022-06-02

·

Atualizado

2025-08-28

CVSS v3.1

8.2

Alta

VetorAC:L/AV:A/A:N/C:H/I:L/PR:N/S:C/UI:N
Nome do software vulnerável e versões afetadas
Owl Labs Meeting Owl versão 5.2.0.15
Descrição
O problema está relacionado a uma autenticação inadequada. Especificamente, o Owl Labs Meeting Owl não exige senha para comandos Bluetooth, pois utiliza apenas autenticação do lado do cliente.
Recomendações
Para a versão 5.2.0.15, considere desativar os comandos Bluetooth até que uma correção esteja disponível para mitigar o risco de exploração. Restrinja o acesso à funcionalidade Bluetooth para minimizar o risco de acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-31463

Produtos afetados

Owl Labs Meeting Owl