CVE-2026-30495
Was ist CVE-2026-30495?
Der Optoma CinemaX P2-Projektor (Firmware TVOS-04.24.010.04.01, Android 8.0.0) stellt Android Debug Bridge (ADB) auf TCP-Port 5555 über das Netzwerk bereit, ohne dass eine Authentifizierung erforderlich ist. Das Gerät ist mit ro.adb.secure=0 konfiguriert, wodurch die RSA-Schlüsselüberprüfung deaktiviert wird. Darüber hinaus gibt es unter /system/xbin/su eine funktionale su-Binärdatei, die Root-Rechte ohne Authentifizierung gewährt. Ein Angreifer im selben Netzwerk kann über ADB eine Verbindung zum Gerät herstellen, eine Shell erhalten und auf Root-Rechte eskalieren, um die vollständige Kontrolle über das Gerät zu erlangen. Dies ermöglicht die Extraktion gespeicherter WLAN-Anmeldeinformationen und die Installation
FAQ
CVE-2026-30495 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-30495 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-30495 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.