PT-2022-10988 · Google · Android

Publicado

2022-03-01

·

Atualizado

2022-03-23

·

CVE-2021-39707

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Android de Android-10 a Android-12
Descrição
No método onReceive do arquivo AppRestrictionsFragment.java, existe uma possibilidade de iniciar uma chamada telefônica sem as devidas permissões devido a uma falha de “confused deputy”. Isso pode levar à escalada de privilégios local, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações
Para as versões do Android de Android-10 a Android-12, considere restringir o acesso ao método onReceive de AppRestrictionsFragment.java para minimizar o risco de exploração. Como solução temporária, considere desativar a funcionalidade que permite iniciar uma chamada telefônica sem permissões até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-200688991
CVE-2021-39707

Produtos afetados

Android