Vulnerabilidad en el software de la cámara TCL


Summarize this content to 600 words

ID CVE
CVE-2024-11136

Fecha de publicación
14 de noviembre de 2024

Proveedor
TCL

Producto
Cámara

Versiones vulnerables
v6.00.04.0067.3.0

Tipo de vulnerabilidad (CWE)
Recorrido de ruta (CWE-35)

Fuente del informe
Informe al CERT Polonia

Descripción
CERT Polska recibió un informe sobre la vulnerabilidad en el software de la cámara TCL y participó en la coordinación de su divulgación.
La aplicación predeterminada de la cámara TCL expone a un proveedor vulnerable a una vulnerabilidad de recorrido de ruta CVE-2024-11136. Otra aplicación puede proporcionar una ruta URI maliciosa y eliminar archivos arbitrarios del almacenamiento externo del usuario.
Después de varios intentos de contactar al proveedor no recibimos ninguna respuesta. Suponemos que este problema afecta al software de la cámara TCL en todas las versiones.
Créditos
Agradecemos a Szymon Chadam por el informe de vulnerabilidad responsable.

Puede encontrar más información sobre el proceso coordinado de divulgación de vulnerabilidades en CERT Polska en https://cert.pl/es/cvd/.

Source link

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita