Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cosmote Greece What's Up 4.47.3 para Android (CVE-2024-10748)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
04/11/2024
Última modificación:
06/11/2024

Descripción

Se ha encontrado una vulnerabilidad clasificada como problemática en la aplicación Cosmote Greece What's Up 4.47.3 para Android. Este problema afecta a algunos procesos desconocidos del archivo gr/desquared/kmmsharedmodule/db/RealmDB.java del componente Realm Database Handler. La manipulación del argumento defaultRealmKey conduce al uso de la clave criptográfica predeterminada. Se requiere acceso local para abordar este ataque. La complejidad de un ataque es bastante alta. Se sabe que la explotación es difícil. Se contactó al proveedor con anticipación sobre esta divulgación, pero no respondió de ninguna manera.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cosmote:what\'s_up:4.47.3:*:*:*:*:android:*:*