PT-2024-7294 · Fireboltt · Fire-Boltt Artillery Smart Watch
CVE-2024-46539
·
Publicado
2024-08-24
·
Atualizado
2024-10-10
CVSS v3.1
8.2
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Relógio inteligente Fire-Boltt Artillery NJ-R6E-10.3
Descrição:
O problema está relacionado a permissões inseguras no componente Bluetooth Low Energy (BLE), que podem ser exploradas para causar uma negação de serviço (DoS). Isso pode permitir que um invasor desconecte um usuário de um aplicativo ou divulgue informações protegidas. A vulnerabilidade está associada à liberação ou liberação incorreta de recursos.
Recomendações:
Para o Relógio Inteligente Fire-Boltt Artillery NJ-R6E-10.3, considere desativar o componente BLE como uma solução temporária até que uma correção esteja disponível para prevenir possíveis ataques de Negação de Serviço. Restrinja o acesso à funcionalidade BLE para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fire-Boltt Artillery Smart Watch