PT-2025-2450 · Enflick · Textnow

Edward Warren

·

Publicado

2025-02-03

·

Atualizado

2025-02-03

·

CVE-2024-36437

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: TextNow: Call + Text Unlimited versão 24.17.0.2
Descrição: A falha permite que qualquer aplicativo instalado, sem exigir permissões, realize chamadas telefônicas sem interação do usuário. Isso é conseguido enviando uma Intent manipulada por meio do componente com.enflick.android.TextNow.activities.DialerActivity.
Recomendações: Para a versão 24.17.0.2, considere restringir o acesso ao componente com.enflick.android.TextNow.activities.DialerActivity para impedir chamadas telefônicas não autorizadas até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36437

Produtos afetados

Textnow