Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2024. 04. 10. okoseszközök biztonsága

Több mint 90,000 LG Smart TV lehet kitéve távoli támadásoknak

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
Több mint 90,000 LG Smart TV lehet kitéve távoli támadásoknak

A Bitdefender biztonsági kutatói négy, az LG okostévékben használt operációs rendszer, a WebOS több verzióját érintő sebezhetőséget fedeztek fel.

A hibák különböző mértékű jogosulatlan hozzáférést és irányítást tesznek lehetővé az érintett modellek felett, mint például az engedélyezés megkerülését, a jogosultságok kiterjesztését és a parancsinjekciót.

A potenciális támadások alapja, hogy az okostelefonok csatlakoztatásához rendelkezésre álló 3000/3001-es portokon futó szolgáltatás segítségével tetszőleges fiókokat lehet létrehozni a készüléken.

Bár a sebezhető LG WebOS szolgáltatást elvileg csak a helyi hálózatok (LAN) beállításaiban lehet használni, a Shodan vizsgálatok 91000 olyan eszközt mutatnak, amelyek potenciálisan sebezhetőek a hibákkal szemben.

A négy hiba a következő:

  • A CVE-2023-6317 lehetővé teszi a támadók számára, hogy egy változó beállításának kihasználásával megkerüljék a tévé engedélyezési mechanizmusát, és így megfelelő engedélyezés nélkül egy további felhasználó hozzáadását tegyék lehetővé a tévékészülékhez.
  • A CVE-2023-6318 egy jogosultságnövelő sebezhetőség, amely lehetővé teszi a támadók számára, hogy a CVE-2023-6317 által biztosított kezdeti jogosulatlan hozzáférést követően root hozzáférést szerezzenek.
  • A CVE-2023-6319 operációs rendszer parancs injekciót tartalmaz egy zenei dalszövegek megjelenítéséért felelős könyvtár manipulálásán keresztül, ami tetszőleges parancsok végrehajtását teszi lehetővé.
  • A CVE-2023-6320 a com.webos.service.connectionmanager/tv/setVlanStaticAddress API végpont kihasználásával lehetővé teszi a hitelesített parancsinjekciót, ami a root felhasználóhoz hasonló jogosultságokkal rendelkező dbus felhasználóként teszi lehetővé a parancsok végrehajtását.

A webOS sebezhető az LG43UM7000PLA 4.9.7 – 5.30.40, az OLED55CXPUA 04.50.51 – 5.5.0, az OLED48C1PUB 0.36.50 – 6.3.3-442 és az OLED55A23LA 03.33.85 – 7.3.1-43 készülékek esetében.

Az érintett felhasználóknak a frissítést a tévé Beállítások > Támogatás > Szoftverfrissítés menüpontjában a “Frissítés ellenőrzése” menüpont kiválasztásával kell alkalmazniuk. A WebOS frissítések automatikus alkalmazása, amikor azok elérhetők, ugyanebből a menüből engedélyezhető.

Az okostévék gyakran rendelkeznek olyan alkalmazásokkal, amelyekhez fiókok szükségesek, és a támadó ellophatja (például streaming szolgáltatások). A sebezhető tévékészülékeket olyan rosszindulatú botnetek támadhatják meg, amelyek DDoS-támadásokban vesznek részt, vagy kriptobányászatra használják őket.

(bleepingcomputer.com)

Címkék

CVE LG Sérülékenység webOS
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)