安全研究

安全漏洞
Forever多款产品权限提升漏洞(CVE-2024-36555)

发布日期:2025-02-06
更新日期:2025-05-28

受影响系统:
Forever Forever KidsWatch Call Me KW-50 R36_YDR_A3PW_GM7S_V1.0_2019_07
Forever Forever KidsWatch Call Me KW-60 R36CW_YDE_S4_A29_2_V1.0_2023.0
描述:
CVE(CAN) ID: CVE-2024-36555

Forever CALL ME KW-50和Forever CALL ME KW-60都是Forever公司的一款儿童电话手表。
Forever KidsWatch Call Me KW50 R36_YDR_A3PW_GM7S_V1.0_2019_07_15_16.19.24_cob_h版本和Forever KidsWatch Call Me 2 KW-60 R36CW_YDE_S4_A29_2_V1.0_2023.05.24_22.49.44_cob_b版本存在权限提升漏洞,使得恶意用户能够更改设备的IMEI号,从而伪造设备的身份。

<**>

建议:
厂商补丁:

Forever
-------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.diva-portal.org/smash/record.jsf?aq2=%5B%5B%5D%5D&c=1&af=%5B%5D&searchType=SIMPLE&sortOrder2=title_sort_asc&query=Exploiting+Vulnerabilities+to+Remotely+Hijack+Children%E2%80%99s+Smartwatches&language=en&pid=diva2%3A1933447&aq=%5B%5B%5D%5D&sf=undergraduate&aqe=%5B%5D&sortOrder=author_sort_asc&onlyFullText=false&noOfRows=50&dswid=-8296

浏览次数:55
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障