← volver
CVE-2022-33707

CVE-2022-33707

EPSS 0.7%CWE-334
En resumen

Find My Mobile anterior a la versión 7.2.24.12 tiene un defecto en cómo crea identificadores de dispositivos, permitiendo que alguien identifique cuál es tu dispositivo. Esto expone tu aparato a rastreo no autorizado.

Detalle técnico

La generación inadecuada de identificadores en el mecanismo de identificación de dispositivos de Find My Mobile anterior a v7.2.24.12 permite que atacantes deriven o predigan identificadores de dispositivos mediante análisis de la lógica de creación de identificadores. Esto habilita identificación y exposición de rastreo de dispositivos no autorizado sin requerir autenticación o acceso especial al dispositivo.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper identifier creation logic in Find My Mobile prior to version 7.2.24.12 allows attacker to identify the device.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →