安全研究

安全漏洞
Forever多款产品权限提升漏洞(CVE-2024-36557)

发布日期:2025-02-06
更新日期:2025-05-28

受影响系统:
Forever Forever KidsWatch Call Me KW-50 R36_YDR_A3PW_GM7S_V1.0_2019_07
Forever Forever KidsWatch Call Me KW-60 R36CW_YDE_S4_A29_2_V1.0_2023.0
描述:
CVE(CAN) ID: CVE-2024-36557

Forever CALL ME KW-50和Forever CALL ME KW-60都是Forever公司的一款儿童电话手表。
Forever KidsWatch Call Me KW50 R36_YDR_A3PW_GM7S_V1.0_2019_07_15_16.19.24_cob_h版本和Forever KidsWatch Call Me 2 KW60 R36CW_YDE_S4_A29_2_V1.0_2023.05.24_22.49.44_cob_b版本存在权限提升漏洞,如果恶意用户将IMEI更改为他们在移动应用程序中注册的设备的IMEI,则有可能劫持该设备并通过应用程序对其进行控制。

<**>

建议:
厂商补丁:

Forever
-------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.diva-portal.org/smash/record.jsf?aq2=%5B%5B%5D%5D&c=1&af=%5B%5D&searchType=SIMPLE&sortOrder2=title_sort_asc&query=Exploiting+Vulnerabilities+to+Remotely+Hijack+Children%E2%80%99s+Smartwatches&language=en&pid=diva2%3A1933447&aq=%5B%5B%5D%5D&sf=undergraduate&aqe=%5B%5D&sortOrder=author_sort_asc&onlyFullText=false&noOfRows=50&dswid=-8296

浏览次数:57
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障