PT-2025-5746 · Unknown · Mobile Security Framework

Oleg Surnin

·

Publicado

2025-02-05

·

Atualizado

2025-02-05

·

CVE-2025-24804

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Mobile Security Framework (MobSF) versões anteriores à 4.3.1
Descrição: O problema ocorre quando um atacante modifica manualmente o valor CFBundleIdentifier no arquivo Info.plist adicionando caracteres especiais, que não são permitidos de acordo com a documentação da Apple. Isso faz com que a aplicação encontre um erro ao analisar os caracteres incorretos no bundle ID, resultando em um erro 500 e impedindo a exibição do conteúdo. A única maneira de resolver isso é remover manualmente o aplicativo malicioso do sistema.
Recomendações: Para versões anteriores à 4.3.1, atualize para a versão 4.3.1 para corrigir o problema. Como solução temporária, considere verificar manualmente os bundle IDs enviados contra a regex para prevenir o erro. Além disso, restrinja o acesso ao arquivo urls.py para minimizar o risco de exploração. Evite utilizar o valor CFBundleIdentifier nos endpoints de API afetados até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08880
CVE-2025-24804
GHSA-JRM8-XGF3-FWQR

Produtos afetados

Mobile Security Framework