0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

LG智能电视被曝存四安全漏洞,影响超9万台设备

微云疏影 来源:综合整理 作者:综合整理 2024-04-10 14:12 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据报道,网络安全厂商 Bitdefender近期发现LG多款智能电视,包括LG43UM7000PLA、OLED55CXPUA、OLED48C1PUB及OLED55A23LA等系列,均搭载的WebOS版本中的四个漏洞,可能导致黑客未经授权远程操控电视。

该漏洞利用了3000/3001端口上运行的服务,主要为智能手机提供PIN接入功能。Bitdefender指出,虽然这些漏洞应仅限局域网使用,但Shodan扫描显示,约有91000台潜在易受攻击的LG设备。

具体而言,这四个漏洞分别包括:

1. CVE-2023-6317可使攻击者在未经许可的情况下,借助变量设置绕过电视的授权机制,增加额外用户。

2. CVE-2023-6318是一种权限提升漏洞,能使攻击者在不需认证的情况下获取root用户权限。

3. CVE-2023-6319可通过篡改播放歌词程序来执行指令注入,让攻击者执行任意指令。

4. CVE-2023-6320则使用com.webos.service.connectionmanager/tv/setVlanStaticAddress API接口实现验证命令注入,使攻击者能以和root用户同等的权限执行命令。

目前,LG已于2023年11月1日收到Bitdefender的调查结果,并已在去年底开始修复,相关更新已于今年3月22日相继推送给消费者。建议消费者前往电视“设置”页“支持”处,选择“软件更新”进行检查更新。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • LG
    LG
    +关注

    关注

    2

    文章

    2380

    浏览量

    145575
  • 智能电视
    +关注

    关注

    9

    文章

    1395

    浏览量

    97445
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15894
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    图达通通过港交所聆讯 前9月交付激光雷达18

    了约18.1车规级激光雷达,同比增长7.7%。同时,自2024年第季度至2025年第三季度,图达通连续个季度实现毛利润为正。 业务层面,图达通凭借车规级主激光雷达“猎鹰”(Fa
    的头像 发表于 11-12 19:55 1527次阅读
    图达通通过港交所聆讯 前<b class='flag-5'>9</b>月交付激光雷达<b class='flag-5'>超</b>18<b class='flag-5'>万</b><b class='flag-5'>台</b>

    10大终端防护实践,筑牢企业远程办公安全防线

    ?终端设备,特别是远程设备,正面临着日益复杂的安全威胁:✦通用漏洞披露:历史上已公开的安全漏洞可能
    的头像 发表于 10-30 17:01 885次阅读
    10大终端防护实践,筑牢企业远程办公<b class='flag-5'>安全</b>防线

    单月交付3!元戎启行9月合作车型量产交付量再创新高

    2025年9月,元戎启行合作车型单月交付量正式突破3。这是继今年6月首次突破1后取得的又一重要成果,标志着元戎启行的组合辅助驾驶方案
    发表于 09-29 18:03 2760次阅读
    单月交付<b class='flag-5'>超</b>3<b class='flag-5'>万</b><b class='flag-5'>台</b>!元戎启行<b class='flag-5'>9</b>月合作车型量产交付量再创新高

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已成为高价值
    的头像 发表于 08-04 19:25 7683次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    索尼设备中标江苏省广播电视总台

    近日,索尼(中国)有限公司在广播电视行业4K超高清建设项目中再次取得重要进展,核心产品成功中标江苏省广播电视总台超高清频道技术改造工程多个项目,涵盖600平米超高清新闻演播室、超
    的头像 发表于 07-04 18:07 1148次阅读

    年出货约2!中国厂商主导全球足机器人市场

    电子发烧友网报道(文 / 吴子鹏)近日,国际数据公司(IDC)发布《全球足机器人市场份额,2024:中国厂商领跑,具身智能开启多元行业应用》报告。数据显示,2024 年全球足机器人市场规模
    的头像 发表于 07-03 00:57 8300次阅读

    华邦电子安全闪存产品守护物联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶效应。
    的头像 发表于 06-12 09:33 982次阅读

    智能安全配电新时代:智能安全配电装置——让每一度电都安全可控

    电力,是现代社会运转的血液,但电气火灾、触电事故、意外停电等隐患,却如同“隐形炸弹”,威胁着学校、医院、商场乃至千家户的安全。据统计,我国每年因电气故障引发的火灾20起,触电伤亡
    的头像 发表于 04-17 10:04 555次阅读
    <b class='flag-5'>智能</b><b class='flag-5'>安全</b>配电新时代:<b class='flag-5'>智能</b><b class='flag-5'>安全</b>配电装置——让每一度电都<b class='flag-5'>安全</b>可控

    松下中标川广播电视台4K超高清建设项目

    2025年4月,在广播电视行业4K超高清建设项目中,松下公司成功向川广播电视台4K超高清演播室项目交付设备,标志着双方在超高清技术领域的合作中,再次携手向新征程迈出坚实的一步。
    的头像 发表于 04-16 15:12 996次阅读

    如何维护i.MX6ULL的安全内核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 891次阅读

    百万安卓流媒体安全漏洞暗中从事电诈活动

    有研究人员发现,一些价格便宜,植入中国生态系统Badbox 2.0的产品,广泛投入到市场中,通过这些设备正在推动一场规模更大、更加隐蔽的新一代非法活动。 据网络安全公司Human
    发表于 03-12 09:06 543次阅读

    索尼中标川广播电视台超高清建设项目

    近日,索尼(中国)有限公司在广播电视行业4K超高清建设项目中再次取得重要进展,其核心产品成功中标川广播电视台的多个项目,涵盖演播室系统、虚拟制作系统、移动摄录设备和播出总控系统等领域
    的头像 发表于 02-24 17:26 1098次阅读

    微软Outlook高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 829次阅读

    REDMI智能电视X 2025系列搭载MediaTek MT9655平

    REDMI 智能电视 X 2025 系列搭载 MT9655 智能电视平台,该芯片采用 12nm 制程,搭配 CPU、GPU、NPU 规格提升,实现性能飞跃;配合
    的头像 发表于 02-08 10:20 3980次阅读