image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Starlink si espande: via libera ad altri 7.500 satelliti Starlink si espande: via libera ad altri 7.500 satelliti...
Immagine di OpenAI sta raccogliendo dati sensibili: cosa succede? OpenAI sta raccogliendo dati sensibili: cosa succede?...

Oltre 91.000 smart TV LG a rischio a causa di queste vulnerabilità, aggiornate subito!

Una nuova ricerca ha messo in luce delle vulnerabilità che colpiscono un gran numero di smart TV LG con sistema operativo WebOS.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 11/04/2024 alle 15:42
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una recente ricerca condotta da Bitdefender ha messo in luce alcune criticità nel sistema operativo WebOS, usato nelle smart TV di LG. Lo studio fa parte di un'iniziativa più ampia, volta ad esaminare la sicurezza dei dispositivi IoT più venduti al mondo, e ha rivelato una serie di vulnerabilità nelle versioni da 4 a 7 del sistema operativo in questione. Sfruttandole, dei malintenzionati potrebbero ottenere l'accesso di root ai televisori LG, eludendo i meccanismi di autorizzazione.

Nonostante i servizi vulnerabili siano stati concepiti esclusivamente per l'accesso locale, è stato rilevato che oltre 91.000 dispositivi risultano esposti su Internet, secondo quanto identificato attraverso Shodan, il motore di ricerca per dispositivi connessi in rete.

Le vulnerabilità sono identificate nei dettagli come segue:

  • CVE-2023-6317: Consente di bypassare il meccanismo di autorizzazione in WebOS versioni 4-7 aggiungendo un utente extra al televisore.
  • CVE-2023-6318: Permette agli attaccanti di elevarsi a pieno controllo del dispositivo con privilegi di root.
  • CVE-2023-6319: Rende possibile l’injection di comandi nel sistema operativo manipolando una libreria usata per la visualizzazione del testo delle canzoni.
  • CVE-2023-6320: Permette l’injection di comandi autenticati manipolando l’endpoint API com.webos.service.connectionmanager/tv/setVlanStaticAddress.

Queste vulnerabilità colpiscono versioni specifiche del sistema operativo WebOS distribuito su diversi modelli di televisori LG, evidenziando un rischio concreto per la sicurezza degli utenti. Rappresentano una minaccia in quanto offrono ai malintenzionati la possibilità di comandare il dispositivo colpito con pieni privilegi, con tutte le implicazioni negative che questo comporta in termini di privacy e sicurezza delle informazioni.

Bitdefender ha segnalato le vulnerabilità a LG lo scorso 1 novembre 2023, pochi giorni dopo (il 15 novembre) il produttore le ha confermate. Una richiesta di estensione è stata poi presentata il 14 dicembre, con il rilascio delle patch di sicurezza avvenuto per il 22 marzo 2024, e infine la pubblicazione del report da parte di Bitdefender il 9 aprile 2024. Se non l'avete ancora fatto, verificate l'eventuale presenza di aggiornamenti e installateli subito, così da proteggere il vostro dispositivo.

Entrando nel dettaglio tecnico, gli esperti di Bitdefender hanno scoperto che WebOS esegue un servizio sui porti 3000/3001 (HTTP/HTTPS/WSS) utilizzato dall'app LG ThinkQ per il controllo da remoto del televisore. Un errore nel gestore degli account permette di saltare completamente la verifica del PIN e di creare un profilo utente privilegiato senza interazione dell'utente. Successivamente, è stato possibile sfruttare altre vulnerabilità autenticate per l'injection di comandi che portano ad ottenere accesso root, ed eseguire comandi come l'utente dbus che possiede permessi quasi pari a quelli di root.

Fonte dell'articolo: www.bitdefender.com

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#3
Maxi violazione su Instagram: rubati i dati di 17,5 milioni di utenti
6

Smartphone

Maxi violazione su Instagram: rubati i dati di 17,5 milioni di utenti

#4
OpenAI sta raccogliendo dati sensibili: cosa succede?
4

Hardware

OpenAI sta raccogliendo dati sensibili: cosa succede?

#5
I migliori annunci del CES 2026 per dispositivi Apple

CES 2026

I migliori annunci del CES 2026 per dispositivi Apple

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

OpenAI sta raccogliendo dati sensibili: cosa succede?

Hardware

OpenAI sta raccogliendo dati sensibili: cosa succede?

Di Andrea Maiellano
Starlink si espande: via libera ad altri 7.500 satelliti

Hardware

Starlink si espande: via libera ad altri 7.500 satelliti

Di Andrea Maiellano
Una nuova tecnologia ridefinisce le regole dell’ottica

Hardware

Una nuova tecnologia ridefinisce le regole dell’ottica

Di Antonello Buzzi
20 anni di MacBook Pro fra innovazione e rivoluzione

Speciale

20 anni di MacBook Pro fra innovazione e rivoluzione

Di Andrea Maiellano
Micron risponde alle critiche sulla chiusura di Crucial

Hardware

Micron risponde alle critiche sulla chiusura di Crucial

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.