Vulnerabilidad en los dispositivos Roku que ejecutan RokuOS (CVE-2022-27152)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2022
Última modificación:
29/08/2023
Descripción
Los dispositivos Roku que ejecutan RokuOS versión v9.4.0 build 4200 o anteriores, que usan un chip WiFi de Realtek son vulnerables a una modificación arbitraria de archivos
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:roku:roku_os:*:*:*:*:*:*:*:* | 9.4.0 (incluyendo) | |
cpe:2.3:h:roku:express:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:roku:express_4k\+:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:roku:roku_tv:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:roku:streambar:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:roku:streambar_pro:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:roku:streaming_stick_4k:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:roku:streaming_stick_4k\+:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:roku:ultra:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:roku:wireless_speakers:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:roku:wireless_subwoofer:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página