PT-2024-27910 · Unknown · Quick Share
CVE-2024-38271
·
Publicado
2024-04-17
·
Atualizado
2025-04-07
CVSS v4.0
5.9
Média
| Vetor | AV:A/AC:H/AT:P/PR:L/UI:A/VC:H/VI:L/VA:L/SC:H/SI:L/SA:L |
Nome do software vulnerável e versões afetadas
Versões do Quick Share anteriores à 1.0.1724.0
Descrição
Existe uma falha no Quick Share/Nearby, na qual um invasor pode forçar a vítima a permanecer conectada a um ponto de acesso temporário criado para o compartilhamento. Como parte da sequência de pacotes em uma conexão do Quick Share via Bluetooth, o invasor força a vítima a se conectar à rede Wi-Fi do invasor e, em seguida, envia um OfflineFrame que causa a falha do Quick Share. Isso faz com que a conexão Wi-Fi com a rede do invasor permaneça ativa, em vez de retornar à rede anterior quando a sessão do Quick Share é concluída, permitindo que o invasor atue como um Man-in-the-Middle (MiTM).
Recomendações
Para versões anteriores à 1.0.1724.0, atualize para a versão 1.0.1724.0 ou superior para resolver o problema. Como solução temporária, considere desativar o recurso Quick Share até que um patch esteja disponível. Restrinja o acesso a redes Wi-Fi desconhecidas para minimizar o risco de exploração. Evite usar o Quick Share via Bluetooth em ambientes públicos ou não confiáveis até que o problema seja resolvido.
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quick Share