Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (CVE-2019-15425)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
25/11/2019

Descripción

El dispositivo Kata M4s Android con una huella digital de compilación de alps/full_hct6750_66_n/hct6750_66_n:7.0/NRD90M/1495624556:user/test-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (versionCode=1, versionName=1), que permite la modificación de la configuración inalámbrica no autorizada mediante un ataque de tipo confused deputy. Esta capacidad puede ser accedida mediante cualquier aplicación ubicada en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:katadigital:m4s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:katadigital:m4s:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información