Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (CVE-2019-15422)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
27/11/2019

Descripción

El dispositivo Doogee Mix Android con una huella digital de compilación de DOOGEE/MIX/MIX:7.0/NRD90M/1495809471:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (versionCode=1, versionName=1), que permite la modificación de la configuración inalámbrica no autorizada mediante un ataque de tipo confused deputy. Esta capacidad puede ser accedida mediante cualquier aplicación ubicada en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:doogee:mix_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:doogee:mix:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información