Optoma CinemaX P2 프로젝터(펌웨어 TVOS-04.24.010.04.01, Android 8.0.0)는 인증을 요구하지 않고 네트워크를 통해 TCP 포트 5555에 Android 디버그 브리지(ADB)를 노출합니다. 장치는 RSA 키 확인을 비활성화하는 ro.adb.secure=0으로 구성됩니다. 또한 인증 없이 루트 권한을 부여하는 기능적 su 바이너리가 /system/xbin/su에 존재합니다. 동일한 네트워크에 있는 공격자는 ADB를 통해 장치에 연결하고, 셸을 획득하고, 루트 권한으로 상승할 수 있습니다.
Optoma CinemaX P2 프로젝터(펌웨어 TVOS-04.24.010.04.01, Android 8.0.0)는 인증을 요구하지 않고 네트워크를 통해 TCP 포트 5555에 Android 디버그 브리지(ADB)를 노출합니다. 장치는 RSA 키 확인을 비활성화하는 ro.adb.secure=0으로 구성됩니다. 또한 인증 없이 루트 권한을 부여하는 기능적 su 바이너리가 /system/xbin/su에 존재합니다. 동일한 네트워크에 있는 공격자는 ADB를 통해 장치에 연결하고, 셸을 획득하고, 루트 권한으로 승격하여 장치를 완전히 제어할 수 있습니다. 이를 통해 저장된 WiFi 자격 증명을 추출하고 영구 악성 코드를 설치하며 모든 장치 데이터에 액세스할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준