PT-2026-70933 · Mira · Mira Android Companion App
CVE-2026-67558
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mira Android companion app versão 4.5.15.4
Descrição
O aplicativo identifica o analisador de hormônios Mira emparelhado realizando apenas uma correspondência de substring contra o nome de anúncio BLE (Bluetooth Low Energy). Este processo carece de autenticação periférica criptográfica, lista de permissões de MAC ou verificação de identidade vinculada. Consequentemente, um invasor poderia capturar informações de token de sessão ativa e injetar medições hormonais forjadas no registro em nuvem e na visualização de tendência clínica da vítima.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mira Android Companion App