Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos BLU R1 HD con software Shanghai Adups (CVE-2016-10136)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
13/01/2017
Última modificación:
20/04/2025

Descripción

Se descubrió un problema en los dispositivos BLU R1 HD con software Shanghai Adups. El proveedor de contenido denominado com.adups.fota.sysoper.provider.InfoProvider en la aplicación con un nombre de paquete de com.adups.fota.sysoper permite a cualquier aplicación en el dispositivo leer, escribir y eliminar archivos como usuario de sistema. En el archivo AndroidManifest.xml de la aplicación com.adups.fota.sysoper, establece el atributo android:SharedUserld en un valor de android.uid.system que lo hace ejecutar como el usuario del sistema el cual es un usuario muy privilegiado en el sistema. Esto permite a una aplicación de terceros leer, escribir y eliminar archivos propiedad del usuario del sistema. La aplicación de terceros puede modificar el archivo /data/system/users/0/settings_secure.xml para añadir una aplicación como escucha de notificaciones para poder recibir el texto de las notificaciones a medida que se reciben en el dispositivo. Esto también permite leer /data/system/users/0/accounts.db que contienen tokens de autenticación para varias cuentas del dispositivo. La aplicación de terceros puede obtener información privilegiada y también modificar archivos para obtener más privilegios en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adups:adups_fota:-:*:*:*:*:*:*:*