PT-2021-13211 · Google · Android

Publicado

2021-06-22

·

Atualizado

2021-06-24

·

CVE-2021-0568

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Android: Android-11
Descrição:
O problema está relacionado à ausência de uma verificação de permissão no arquivo DevicePolicyManagerService.java, o que poderia permitir a ativação de perfis desativados. Isso poderia levar a uma escalada de privilégios local sem a necessidade de privilégios de execução adicionais. A exploração dessa vulnerabilidade não requer interação do usuário.
Recomendações:
Para a versão Android-11, considere restringir o acesso ao DevicePolicyManagerService até que uma correção esteja disponível. Como solução temporária, revise e restrinja quaisquer perfis que possam ser explorados devido à falta de verificação de permissão. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-0568

Produtos afetados

Android