新聞 | iThome ( ) • 2024-04-10 17:57

资安业者Bitdefender在调查LG智慧电视的安全时,发现其搭载的作业系统WebOS存在4项漏洞,并指出这些漏洞影响执行4.9.7至7.3.1等多个版本WebOS的电视,有91,938台可从网际网路存取的电视曝险。

研究人员指出,这些漏洞可被串连利用。第1个漏洞是CVE-2023-6317,允许攻击者绕过WebOS的授权机制,从而在电视上植入额外的使用者;第2个CVE-2023-6318为权限提升漏洞,攻击者能借此取得root权限,完全接管装置;另外两个漏洞CVE-2023-6319、CVE-2023-6320是命令注入漏洞,CVE-2023-6319涉及显示歌词的程式库,而CVE-2023-6320则与特定的API端点有关。

值得留意的是,上述漏洞几乎都是危急等级、CVSS风险评分达9.1的漏洞,仅有CVE-2023-6317为高风险等级,CVSS风险评分为7.2。对此,研究人员于去年11月通报,LG在今年3月22日发布修补程式。