PT-2020-7101 · Google · Android
Publicado
2020-02-12
·
Atualizado
2020-02-19
·
CVE-2011-2343
CVSS v2.0
2.1
Baixa
| Vetor | AV:L/AC:L/Au:N/C:P/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Android anteriores à 2.3.6
Descrição
A pilha Bluetooth no Android permite que um invasor fisicamente próximo obtenha informações de contato por meio de uma transferência de agenda telefônica via AT. Essa vulnerabilidade permite que um invasor acesse dados confidenciais sem autorização.
Recomendações
Para versões do Android anteriores à 2.3.6, atualize para a versão 2.3.6 ou posterior para resolver o problema.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android