Tietoturvayritys Bitdefenderin mukaan ongelmat koskettavat LG-televisioiden WebOS-versioita 4–7. Kaikkiaan maailmalla on yli 91 000 LG:n televisiota, joita tietoturva-aukko koskee.
Haavoittuvuuksia on itse asiassa useita. CVE-2023-6317-aukon avulla hyökkääjä voi ohittaa valtuutusmekanismin WebOS:ssa. Asettamalla muuttujan hyökkääjä voi lisätä ylimääräisen käyttäjän televisioon.
Toinen haavoittuvuus antaa hyökkääjille mahdollisuuden nostaa ensimmäisessä vaiheessa saamaansa käyttöoikeutta päästäkseen laitteeseen ja ottaakseen sen kokonaan haltuunsa (CVE-2023-6318). Kolmas haavoittuvuus (CVE-2023-6319) mahdollistaa käyttöjärjestelmän komentojen lisäämisen manipuloimalla musiikin sanoituksista vastaavaa kirjastoa.
Kyberturvallisuuskeskus suosittelee kaikkia LG-televisioiden omistajia päivittämään laitteensa uusimpiin versioihin, jotka korjaavat kyseiset haavoittuvuudet. Löydät päivitykset yleensä laitteen asetusten valikosta. Kaikki 6000 laitetta eivät ole haavoittuvuuksille alttiina, mutta tapaus korostaa internetiin kytkettyjen laitteiden tietoturvan tärkeyttä.
Kyberturvallisuuskeskuksen viikkokatsauksen voi lukea täällä.