PT-2024-12697 · Google+1 · Android+1

CVE-2023-38292

·

Publicado

2024-04-22

·

Atualizado

2024-07-03

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões de dispositivos Android TCL 20XE com impressões digitais de compilação de software TCL/5087Z BO/Doha TMO:11/RP1A.200720.011/ PB7I-0:user/release-keys e TCL/5087Z BO/Doha TMO:11/RP1A.200720.011/PB83-0:user/release-keys
Descrição
A vulnerabilidade diz respeito a um aplicativo pré-instalado com o nome de pacote com.tct.gcs.hiddenmenuproxy (versionCode=‘2’, versionName=‘v11.0.1.0.0201.0’) que possui controle de acesso inadequado, permitindo que aplicativos de terceiros locais realizem uma redefinição de fábrica programaticamente. Não são necessárias permissões ou privilégios especiais para explorar esta vulnerabilidade, e não é necessária nenhuma interação do usuário além da instalação e execução de um aplicativo de terceiros. O aplicativo vulnerável envia uma intenção de transmissão para o componente receptor exportado com.tct.gcs.hiddenmenuproxy/.rtn.FactoryResetReceiver, que inicia uma redefinição de fábrica programada.
Recomendações
Para as versões afetadas do dispositivo Android TCL 20XE com impressões digitais de compilação de software TCL/5087Z BO/Doha TMO:11/RP1A.200720.011/ PB7I-0:user/release-keys e TCL/5087Z BO/Doha TMO:11/RP1A.200720.011/PB83-0:user/release-keys, considere desativar o aplicativo com.tct.gcs.hiddenmenuproxy para evitar possíveis explorações até que uma correção esteja disponível.
Como solução alternativa temporária, restrinja o acesso ao componente receptor com.tct.gcs.hiddenmenuproxy/.rtn.FactoryResetReceiver para minimizar o risco de exploração.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-38292

Produtos afetados

Android
Tcl 20Xe