PT-2021-16691 · Unknown · Sectelephonyprovider

Publicado

2021-11-05

·

Atualizado

2022-07-14

·

CVE-2021-25501

CVSS v3.1

5.7

Média

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do SecTelephonyProvider anteriores à SMR Nov-2021 Release 1
Descrição
O problema está relacionado a uma vulnerabilidade de controle de acesso inadequado no SCloudBnRReceiver, dentro do SecTelephonyProvider. Essa vulnerabilidade permite que um aplicativo não confiável chame alguns provedores protegidos.
Recomendações
Para versões anteriores ao SMR Nov-2021 Release 1, atualize para o SMR Nov-2021 Release 1 ou posterior para resolver o problema.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-25501

Produtos afetados

Sectelephonyprovider