PT-2026-70933 · Mira · Mira Android Companion App

CVE-2026-67558

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mira Android companion app versão 4.5.15.4
Descrição O aplicativo identifica o analisador de hormônios Mira emparelhado realizando apenas uma correspondência de substring contra o nome de anúncio BLE (Bluetooth Low Energy). Este processo carece de autenticação periférica criptográfica, lista de permissões de MAC ou verificação de identidade vinculada. Consequentemente, um invasor poderia capturar informações de token de sessão ativa e injetar medições hormonais forjadas no registro em nuvem e na visualização de tendência clínica da vítima.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67558

Produtos afetados

Mira Android Companion App