PT-2024-27910 · Unknown · Quick Share

CVE-2024-38271

·

Publicado

2024-04-17

·

Atualizado

2025-04-07

CVSS v4.0

5.9

Média

VetorAV:A/AC:H/AT:P/PR:L/UI:A/VC:H/VI:L/VA:L/SC:H/SI:L/SA:L
Nome do software vulnerável e versões afetadas
Versões do Quick Share anteriores à 1.0.1724.0
Descrição
Existe uma falha no Quick Share/Nearby, na qual um invasor pode forçar a vítima a permanecer conectada a um ponto de acesso temporário criado para o compartilhamento. Como parte da sequência de pacotes em uma conexão do Quick Share via Bluetooth, o invasor força a vítima a se conectar à rede Wi-Fi do invasor e, em seguida, envia um OfflineFrame que causa a falha do Quick Share. Isso faz com que a conexão Wi-Fi com a rede do invasor permaneça ativa, em vez de retornar à rede anterior quando a sessão do Quick Share é concluída, permitindo que o invasor atue como um Man-in-the-Middle (MiTM).
Recomendações
Para versões anteriores à 1.0.1724.0, atualize para a versão 1.0.1724.0 ou superior para resolver o problema. Como solução temporária, considere desativar o recurso Quick Share até que um patch esteja disponível. Restrinja o acesso a redes Wi-Fi desconhecidas para minimizar o risco de exploração. Evite usar o Quick Share via Bluetooth em ambientes públicos ou não confiáveis até que o problema seja resolvido.

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05013
CVE-2024-38271

Produtos afetados

Quick Share