CNNVD-ID编号 | CNNVD-202001-987 |
CVE编号 | CVE-2018-16264 |
发布时间 | 2020-01-22 |
更新时间 | 2021-01-05 |
漏洞类型 | 信息泄露 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程或本地 |
厂 商 | N/A |
Samsung Galaxy Gear Series Tizen是韩国三星(Samsung)公司的一款智能手表。
Tizen 5.0 M1之前版本(和基于Tizen的固件—运行在Samsung Galaxy Gear系列build RE2之前版本)中的BlueZ系统服务存在信息泄露漏洞。该漏洞源于D-Bus安全策略配置不当。攻击者可利用该漏洞获取蓝牙的部分控制权限或获取敏感信息。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.tizen.org/
来源:media.defcon.org
来源:review.tizen.org
来源:www.youtube.com
链接:https://www.youtube.com/watch?v=3IdgBwbOT-g&feature=youtu.be
暂无