Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Roku que ejecutan RokuOS (CVE-2022-27152)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2022
Última modificación:
29/08/2023

Descripción

Los dispositivos Roku que ejecutan RokuOS versión v9.4.0 build 4200 o anteriores, que usan un chip WiFi de Realtek son vulnerables a una modificación arbitraria de archivos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:roku:roku_os:*:*:*:*:*:*:*:* 9.4.0 (incluyendo)
cpe:2.3:h:roku:express:-:*:*:*:*:*:*:*
cpe:2.3:h:roku:express_4k\+:-:*:*:*:*:*:*:*
cpe:2.3:h:roku:roku_tv:-:*:*:*:*:*:*:*
cpe:2.3:h:roku:streambar:-:*:*:*:*:*:*:*
cpe:2.3:h:roku:streambar_pro:-:*:*:*:*:*:*:*
cpe:2.3:h:roku:streaming_stick_4k:-:*:*:*:*:*:*:*
cpe:2.3:h:roku:streaming_stick_4k\+:-:*:*:*:*:*:*:*
cpe:2.3:h:roku:ultra:-:*:*:*:*:*:*:*
cpe:2.3:h:roku:wireless_speakers:-:*:*:*:*:*:*:*
cpe:2.3:h:roku:wireless_subwoofer:-:*:*:*:*:*:*:*