Експерти компанії Bitdefender розкрили серйозні вразливості в операційній системі LG webOS, яка використовується у розумних телевізорах корейського виробника.
Ці вразливості дозволяли зловмисникам виконувати атаки з впровадженням команд, підвищенням привілеїв та обходом засобів захисту.
Чотири вразливості, ідентифіковані як CVE-2023-6317, CVE-2023-6318, CVE-2023-6319 та CVE-2023-6320, були виявлені в різних версіях webOS, включаючи 4.9.7-5.30.40, 5.5.0-04.50.51 та 6.3.3-442.
Вони дозволяли зловмисникам додавати додаткових користувачів, отримувати root-права та отримувати повний контроль над пристроями.
Незважаючи на те, що експерти сповістили компанію LG про ці вразливості ще у листопаді 2023 року, оновлення безпеки було випущено лише у березні 2024 року. Це створило підвищений ризик для власників телевізорів, які не отримали попереджень про вразливість та вихід оновлень.
За останніми даними сканування, зараз продовжують працювати понад 90 тисяч пристроїв, які піддаються цим вразливостям.
Користувачам, які не отримали автоматичне оновлення, рекомендується вручну оновити програмне забезпечення у розділі налаштувань. Це дозволить уникнути можливих кібератак та зберегти безпеку своїх пристроїв.
