CVE-2020-12717
L'app COVIDSafe (Australia) 1.0 e 1.1 per iOS consente a un attaccante remoto di far crashare l'app e, di conseguenza, di interferire con il contact tracing...
- Pubblicato
- 14 mag 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 70,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# L'app COVIDSafe (Australia) 1.0 e 1.1 per iOS consente a un attaccante remoto di far crashare l'app e, di conseguenza, di interferire con il contact tracing COVID-19, tramite un annuncio Bluetooth contenente dati del produttore troppo corti. Ciò avviene a causa di una chiamata errata a OpenTrace manuData.subdata. Anche le app ABTraceTogether (Alberta), ProteGO (Polonia) e TraceTogether (Singapore) sono state colpite.
Fonti
1Codice dell'exploit per CVE-2020-12717
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.