Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode en el dispositivo Bluboo Bluboo_S1 Android (CVE-2019-15423)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
27/11/2019

Descripción

El dispositivo Bluboo Bluboo_S1 Android con una huella digital de compilación de BLUBOO/Bluboo_S1/Bluboo_S1:7.0/NRD90M/1495809471:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (versionCode=1, versionName=1), que permite la modificación de la configuración inalámbrica no autorizada mediante un ataque de tipo confused deputy. Esta capacidad puede ser accedida mediante cualquier aplicación ubicada en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bluboo_s1_project:blueboo_s1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bluboo_s1_project:blueboo_s1:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información