PT-2024-12697 · Google+1 · Android+1
CVE-2023-38292
·
Publicado
2024-04-22
·
Atualizado
2024-07-03
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões de dispositivos Android TCL 20XE com impressões digitais de compilação de software TCL/5087Z BO/Doha TMO:11/RP1A.200720.011/ PB7I-0:user/release-keys e TCL/5087Z BO/Doha TMO:11/RP1A.200720.011/PB83-0:user/release-keys
Descrição
A vulnerabilidade diz respeito a um aplicativo pré-instalado com o nome de pacote
com.tct.gcs.hiddenmenuproxy (versionCode=‘2’, versionName=‘v11.0.1.0.0201.0’) que possui controle de acesso inadequado, permitindo que aplicativos de terceiros locais realizem uma redefinição de fábrica programaticamente. Não são necessárias permissões ou privilégios especiais para explorar esta vulnerabilidade, e não é necessária nenhuma interação do usuário além da instalação e execução de um aplicativo de terceiros. O aplicativo vulnerável envia uma intenção de transmissão para o componente receptor exportado com.tct.gcs.hiddenmenuproxy/.rtn.FactoryResetReceiver, que inicia uma redefinição de fábrica programada.Recomendações
Para as versões afetadas do dispositivo Android TCL 20XE com impressões digitais de compilação de software TCL/5087Z BO/Doha TMO:11/RP1A.200720.011/ PB7I-0:user/release-keys e TCL/5087Z BO/Doha TMO:11/RP1A.200720.011/PB83-0:user/release-keys, considere desativar o aplicativo
com.tct.gcs.hiddenmenuproxy para evitar possíveis explorações até que uma correção esteja disponível.Como solução alternativa temporária, restrinja o acesso ao componente receptor
com.tct.gcs.hiddenmenuproxy/.rtn.FactoryResetReceiver para minimizar o risco de exploração.Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android
Tcl 20Xe