PT-2022-26156 · Nextcloud · Nextcloud Talk Android

Andyscherzinger

·

Publicado

2022-11-25

·

Atualizado

2022-12-01

·

CVE-2022-41926

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Nextcloud Talk para Android anteriores à 14.1.0
Descrição
O problema afeta o Nextcloud Talk para Android, que é a implementação para o sistema operacional Android do sistema de bate-papo Nextcloud Talk. Nas versões afetadas, o receptor não está protegido pela permissão broadcastPermission, permitindo que aplicativos maliciosos monitorem as comunicações.
Recomendações
Para versões anteriores à 14.1.0, atualize para a versão 14.1.0 para resolver o problema. Como solução temporária, considere restringir o acesso a recursos de comunicação confidenciais até que a atualização seja aplicada.

Exploit

Correção

Information Disclosure

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-41926
GHSA-564V-3RFC-352M

Produtos afetados

Nextcloud Talk Android