PT-2024-10739 · One2Track · One2Track
CVE-2019-20469
·
Publicado
2024-11-07
·
Atualizado
2024-11-10
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
One2Track versão 2019-12-08
Descrição
Foi detectada uma falha pela qual informações confidenciais são armazenadas desnecessariamente no smartwatch. Os arquivos de áudio são armazenados no formato .amr, no diretório audior. Um invasor com acesso físico pode recuperar todos os arquivos de áudio conectando-se por meio de um cabo USB.
Recomendações
Para a versão 2019-12-08 do One2Track, atualize para o firmware mais recente e aplique todas as correções de segurança imediatamente para mitigar possíveis ameaças. Como solução temporária, considere restringir o acesso ao diretório audior para minimizar o risco de exploração.
Correção
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
One2Track