PT-2024-22807 · Google+1 · Android Debug Bridge+7

CVE-2024-29206

·

Publicado

2024-05-07

·

Atualizado

2024-07-03

CVSS v3.1

2.2

Baixa

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
UniFi Connect EV Station versões 1.1.18 e anteriores
UniFi Connect EV Station Pro versões 1.1.18 e anteriores
UniFi Access G2 Reader Pro versões 1.2.172 e anteriores
UniFi Access Reader Pro versões 2.7.238 e anteriores
UniFi Access Intercom versões 1.0.66 e anteriores
UniFi Access Intercom Viewer versões 1.0.5 e anteriores
UniFi Connect Display versões 1.9.324 e anteriores
UniFi Connect Display Cast versões 1.6.225 e anteriores
Descrição
Um controle de acesso inadequado poderia permitir que um agente mal-intencionado autenticado na API ativasse o Android Debug Bridge (ADB) e fizesse alterações não suportadas no sistema.
Recomendações
Atualize o UniFi Connect EV Station para a versão 1.2.15 ou posterior.
Atualize o UniFi Connect EV Station Pro para a versão 1.2.15 ou posterior.
Atualize o UniFi Access G2 Reader Pro para a versão 1.3.37 ou posterior.
Atualize o UniFi Access Reader Pro para a versão 2.8.19 ou posterior.
Atualize o UniFi Access Intercom para a versão 1.1.32 ou posterior.
Atualize o UniFi Access Intercom Viewer para a versão 1.1.6 ou posterior.
Atualize o UniFi Connect Display para a versão 1.11.348 ou posterior.
Atualize o UniFi Connect Display Cast para a versão 1.8.255 ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-29206
ZDI-24-881

Produtos afetados

Android Debug Bridge
Unifi Access G2 Reader Pro
Unifi Access Intercom
Unifi Access Intercom Viewer
Unifi Access Reader Pro
Unifi Connect Display
Unifi Connect Display Cast
Unifi Connect Ev Station Pro