PT-2022-20741 · Owl · Owl Labs Meeting Owl
CVE-2022-31463
·
Publicado
2022-06-02
·
Atualizado
2025-08-28
CVSS v3.1
8.2
Alta
| Vetor | AC:L/AV:A/A:N/C:H/I:L/PR:N/S:C/UI:N |
Nome do software vulnerável e versões afetadas
Owl Labs Meeting Owl versão 5.2.0.15
Descrição
O problema está relacionado a uma autenticação inadequada. Especificamente, o Owl Labs Meeting Owl não exige senha para comandos Bluetooth, pois utiliza apenas autenticação do lado do cliente.
Recomendações
Para a versão 5.2.0.15, considere desativar os comandos Bluetooth até que uma correção esteja disponível para mitigar o risco de exploração. Restrinja o acesso à funcionalidade Bluetooth para minimizar o risco de acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Owl Labs Meeting Owl