PT-2020-7101 · Google · Android

Publicado

2020-02-12

·

Atualizado

2020-02-19

·

CVE-2011-2343

CVSS v2.0

2.1

Baixa

VetorAV:L/AC:L/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Android anteriores à 2.3.6
Descrição
A pilha Bluetooth no Android permite que um invasor fisicamente próximo obtenha informações de contato por meio de uma transferência de agenda telefônica via AT. Essa vulnerabilidade permite que um invasor acesse dados confidenciais sem autorização.
Recomendações
Para versões do Android anteriores à 2.3.6, atualize para a versão 2.3.6 ou posterior para resolver o problema.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2011-2343

Produtos afetados

Android