Vulnerabilidad en KernelSU (CVE-2023-49794)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/01/2024
Última modificación:
08/01/2024
Descripción
KernelSU es una solución raíz basada en Kernel para dispositivos Android. En las versiones 0.7.1 y anteriores, se puede omitir la lógica de obtener la ruta de la apk en el módulo del kernel KernelSU, lo que hace que cualquier apk malicioso llamado `me.weishu.kernelsu` obtenga permiso de root. Si un dispositivo con el módulo KernelSU instalado intenta instalar cualquier apk no marcado cuyo nombre de paquete sea igual al administrador oficial de KernelSU, puede asumir los privilegios de root en el dispositivo. Al momento de la publicación, no hay una versión parcheada disponible.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:kernelsu:kernelsu:*:*:*:*:*:*:*:* | 0.7.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página