Podatność w aplikacji Kidsview wykryta przez CERT Polska

CERT Polska wykrył lukę w aplikacji Kidsview. Wystarczyło powiadomienie push i fizyczny dostęp do telefonu, by przejąć konto. Poprawka jest już dostępna.

Udostępnij

Odkryto podatność w aplikacji Kidsview

CERT Polska wykrył dziurę w aplikacji Kidsview. Chodzi o lukę, która mogła naruszyć bezpieczeństwo danych użytkowników. Cały proces ujawniania informacji koordynował wspomniany zespół.

Szczegóły podatności CVE-2026-8990

Błąd oznaczony numerem CVE-2026-8990 dotyczy wersji od 4.0.1 do 4.4.3. Ktoś z fizycznym dostępem do smartfona mógł ominąć uwierzytelnienie. Wystarczyła interakcja z powiadomieniem push, by wejść na konto właściciela. Prosta droga.

Naprawa podatności

Problem zniknął. Wersja 4.4.3 aplikacji Kidsview zawiera już odpowiednią poprawkę.

Podziękowania dla zgłaszającego

CERT Polska podziękował Jakubowi Lewandowskiemu za zgłoszenie błędu. Szczegóły procesu zgłaszania znajdą państwo na stronie https://cert.pl/cvd/.

Bezpieczeństwo cyfrowe bywa czasem bardzo kruche.


Źródło: CERT

Redakcja kudowafm.pl  ·  pozyskano 30.05.2026 08:25  ·  opublikowano 30.05.2026 09:25  ·  oryginał 28.05.2026 15:55
Udostępnij

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *