BezpieczenstwoXD
  • Nasz zespół
  • Usługi
        • Obrona

        • Hardening
        • Bezpieczeństwo i konfiguracja sieci
        • Audyt stacji roboczych
        • Audyt systemu zarządzania bezpieczeństwem informacji
        • Skanowania Compliance + wydanie rekomendacji
        • Audyt infrastruktury
        • Atak

        • Analiza powłamaniowa
        • Skanowanie podatności
        • Audyt aplikacji webowych
        • Testy socjotechniczne
  • Blog
  • Kontakt
  • Artykuły sponsorowane
  • Newsy dnia
    • Aktualizacja zabezpieczeń nowych luk, które pojawiły się w przeglądarce Chrome.
    • Nowa grupa Mad Liberator atakuje użytkowników AnyDesk
    • Atak na Polską Grupę Dealerów. Wyciek danych wrażliwych
    • Cyberprzestępcy zaatakowali około 40 francuskich muzeów

Podatności w webOS pozwalały na dostęp do Roota w LG Smart TV

BezpieczenstwoXD.pl / Podatności w webOS pozwalały na dostęp do Roota w LG Smart TV

Podatności w systemie webOS działającym na telewizorach LG Smart TV

9.04.2024

Specjaliści z Bitdefender w listopadzie ubiegłego roku odkryli i zgłosili kilka luk bezpieczeństwa.

LG wypuścił łatkę z aktualizacjami dopiero 22 marca 2024.

Jeżeli posiadacie któryś z wymienionych niżej telewizorów od LG – upewnijcie się, że posiadają one najnowszą wersję webOS.

Podatne wersje:

  • webOS 4.9.7 – 5.30.40 running on LG43UM7000PLA
  • webOS 5.5.0 – 04.50.51 running on OLED55CXPUA
  • webOS 6.3.3-442 (kisscurl-kinglake) – 03.36.50 running on OLED48C1PUB
  • webOS 7.3.1-43 (mullet-mebin) – 03.33.85 running on OLED55A23LA

Na co pozwalały podatności:

  • CVE-2023-6317 – Podatność pozwalająca na ominięcie PIN-u i dodanie konta z wysokimi uprawnieniami na telewizorze bez udziału użytkownika
  • CVE-2023-6318 – Podatność pozwalająca atakującemu na podniesienie uprawnień i uzyskaniu dostępu do roota aby przejąć kontrolę nad urządzeniem
  • CVE-2023-6319 – Podatność pozwalająca na wstrzykiwanie poleceń poprzez manipulację biblioteką „asm”, która normalnie służy do wyświetlania tesktów piosenek
  • CVE-2023-6320 – Podatność pozwalająca na wstrzykiwanie zautoryzowanych poleceń poprzez manipulację endpointem API com.webos.service.connectionmanager/tv/setVlanStaticAddress

Teoretycznie podatność jest wycelowana w dostęp po LAN-ie, ale w Internecie jest widoczne ponad 88 tys. telewizorów z webOS, w tym prawie 900 z Polski. Shodan.io ładnie wszystko pokazuje 😉

źródło: https://www.bitdefender.com/blog/labs/vulnerabilities-identified-in-lg-webos/

~dk

shodan.io - urządzenie z webOS
shodan.io – urządzenie z webOS

Tagi

cve news

Przeczytaj również

Blog

Gdy cyberprzestępca chce nas wymazać – o tanim i skutecznym WORMie w backupie

Czytaj dalej

Artykuł sponsorowany

Rola sztucznej inteligencji w zwiększaniu możliwości SOC

Czytaj dalej

Bezpieczeństwo

Aktualizacja zabezpieczeń nowych luk, które pojawiły się w przeglądarce Chrome.

Czytaj dalej

Newsy dnia

Nowa grupa Mad Liberator atakuje użytkowników AnyDesk

Czytaj dalej

Wróć do poprzedniej strony

Wszelkie prawa zastrzeżone dla BezpieczenstwoXD by Advatech.pl © 2025

Polityka prywatności

Projekt i wykonanie sprawdzNas.pl