PT-2024-7294 · Fireboltt · Fire-Boltt Artillery Smart Watch

CVE-2024-46539

·

Publicado

2024-08-24

·

Atualizado

2024-10-10

CVSS v3.1

8.2

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:H
Nome do software vulnerável e versões afetadas:
Relógio inteligente Fire-Boltt Artillery NJ-R6E-10.3
Descrição:
O problema está relacionado a permissões inseguras no componente Bluetooth Low Energy (BLE), que podem ser exploradas para causar uma negação de serviço (DoS). Isso pode permitir que um invasor desconecte um usuário de um aplicativo ou divulgue informações protegidas. A vulnerabilidade está associada à liberação ou liberação incorreta de recursos.
Recomendações:
Para o Relógio Inteligente Fire-Boltt Artillery NJ-R6E-10.3, considere desativar o componente BLE como uma solução temporária até que uma correção esteja disponível para prevenir possíveis ataques de Negação de Serviço. Restrinja o acesso à funcionalidade BLE para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08648
CVE-2024-46539

Produtos afetados

Fire-Boltt Artillery Smart Watch