CVE-2021-38365

⚪ Do wiadomości

Atak "Glowworm" na głośniki Winner umożliwia zdalne odzyskanie sygnałów mowy przez diodę LED.

CVSS
3.7
EPSS
1.1%
Exploit
poc
Vendor
tonewinner
Opis źródłowy (NVD)

Winner (aka ToneWinner) desktop speakers through 2021-08-09 allow remote attackers to recover speech signals from the power-indicator LED via a telescope and an electro-optical sensor, aka a "Glowworm" attack.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.1%
Opublikowano (NVD)2021-08-10 14:15:07 UTC
Ostatnia modyfikacja (NVD)2026-07-05 00:17:06 UTC
Referencje