Os especialistas da Bitdefender descobriram quatro vulnerabilidades no LG webOS – este sistema operacional é usado em smart TVs do fabricante coreano. Atualizações de segurança foram lançadas para resolver todas essas vulnerabilidades.

Fonte da imagem: lg.com

A varredura mostrou que 91 mil dispositivos suscetíveis a essas vulnerabilidades continuam operando. Os erros de software identificados permitem ataques de injeção de comando, escalonamento de privilégios e ataques de desvio de segurança; eles são rastreados sob CVE-2023-6317, CVE-2023-6318, CVE-2023-6319 e CVE-2023-6320. Por exemplo, CVE-2023-6317 permite que um invasor adicione um usuário adicional a uma TV, enquanto CVE-2023-6318 permite que um usuário use o acesso “obtido no primeiro estágio para obter direitos de root e controle total do dispositivo”.

As vulnerabilidades afetaram webOS 4.9.7-5.30.40 no modelo LG43UM7000PLA, webOS 5.5.0-04.50.51 no LG OLED55CXPUA, webOS 6.3.3-442 (kisscurl-kinglake)-03.36.50 no LG OLED48C1PUB e webOS 7.3.1-43 (tainha-mebin)-03.33.85 no LG OLED55A23LA. Os especialistas relataram suas descobertas à LG em novembro de 2023, mas a empresa não lançou atualizações de segurança até março de 2024. Os proprietários de TV que não receberam avisos sobre vulnerabilidades e o lançamento de atualizações que as fechem são recomendados a atualizar o software manualmente na seção de configurações.

avalanche

Postagens recentes

A Electronic Arts compartilhou notícias encorajadoras sobre o desenvolvimento de um jogo do Homem de Ferro

Tendo como pano de fundo as notícias sobre o envolvimento do Canadian Motive (um remake…

42 segundos atrás

Kobo apresentou seus primeiros leitores com telas coloridas

A Rakuten Kobo apresentou seus primeiros leitores com telas coloridas: Kobo Libra Color e Kobo…

2 minutos atrás

Retorno de Deathwing, prévia e lançamento acelerado de patch: Blizzard anuncia data de lançamento de World of Warcraft: Cataclysm Classic

A editora e desenvolvedora Blizzard Entertainment continua a recriar o caminho de desenvolvimento do cultuado…

6 minutos atrás

Americanos serão proibidos de usar produtos da Kaspersky Lab

A administração presidencial dos EUA está a preparar um decreto que proibirá empresas e cidadãos…

7 minutos atrás

A Microsoft proibiu alterar o navegador padrão por meio do registro no Windows 10 e 11

Via de regra, o sistema operacional Windows permite a configuração flexível de vários parâmetros, e…

8 minutos atrás

Fairphone lançou Fairbuds – fones de ouvido sem fio com baterias substituíveis

A Fairphone, conhecida por produzir smartphones modulares e facilmente reparáveis, lançou os fones de ouvido…

37 minutos atrás