PT-2024-10739 · One2Track · One2Track

CVE-2019-20469

·

Publicado

2024-11-07

·

Atualizado

2024-11-10

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
One2Track versão 2019-12-08
Descrição
Foi detectada uma falha pela qual informações confidenciais são armazenadas desnecessariamente no smartwatch. Os arquivos de áudio são armazenados no formato .amr, no diretório audior. Um invasor com acesso físico pode recuperar todos os arquivos de áudio conectando-se por meio de um cabo USB.
Recomendações
Para a versão 2019-12-08 do One2Track, atualize para o firmware mais recente e aplique todas as correções de segurança imediatamente para mitigar possíveis ameaças. Como solução temporária, considere restringir o acesso ao diretório audior para minimizar o risco de exploração.

Correção

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20469

Produtos afetados

One2Track