ГрамотаИБ ГрамотаИБ

BDU:2024-04018

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость прораммного пакета для интеграции облачных услуг и функций связи в устройствах IoT Kalay SDK микропрограммного обеспечения камер видеонаблюдения Owlet Cam v1 и Owlet Cam v2, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2023-6321

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость прораммного пакета для интеграции облачных услуг и функций связи в устройствах IoT Kalay SDK микропрограммного обеспечения камер видеонаблюдения Owlet Cam v1 и Owlet Cam v2 связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы в результате выполнения системных вызовов IOCTL при распаковке обновлений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды и повысить свои привилегии

Способ устранения

Использование рекомендаций: Для Kalay SDK: https://www.tutk.com/20240115update-the-sdk-version/ Для Owlet Cam: Для Owlet Cam v1: Обновление программного обеспечения до версии 4.2.11 или выше. Для Owlet Cam v2: Обновление программного обеспечения до версии до 4.2.10 или выше.

Сведения записи

Дата публикации: 24.05.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Owlet Baby Care Inc.Owlet Cam v1до 4.2.11Не указана
Owlet Baby Care Inc.Owlet Cam v2до 4.2.10Не указана
ThroughTekKalay SDKдо 4.3.3.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.