PT-2024-21841 · Amazon · Amazon Fire Os

CVE-2024-27350

·

Publicado

2024-02-24

·

Atualizado

2025-09-18

CVSS v3.1

5.9

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões 7.0.0 a 7.6.6.8 do Amazon Fire OS
Versões 8.0.0 a 8.1.0.2 do Amazon Fire OS
Descrição
A vulnerabilidade permite que aplicativos do Fire TV estabeleçam conexões ADB (Android Debug Bridge) locais. Isso só é possível após a ativação da opção de depuração ADB não padrão e a aprovação da tentativa de conexão por meio de um prompt em tela cheia. Alguns terceiros contestam a relevância dessa vulnerabilidade para a segurança.
Recomendações
Para as versões do Amazon Fire OS 7.0.0 a 7.6.6.8, atualize para a versão 7.6.6.9 ou posterior.
Para as versões do Amazon Fire OS 8.0.0 a 8.1.0.2, atualize para a versão 8.1.0.3 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-27350

Produtos afetados

Amazon Fire Os