Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un teléfono móvil de ZTE (CVE-2021-21732)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/05/2021
Última modificación:
28/06/2022

Descripción

Un teléfono móvil de ZTE está afectado por una vulnerabilidad de control de acceso inapropiado. Debido a una configuración de permisos inapropiada, unas aplicaciones de terceros pueden leer algunos archivos en el sistema de archivos proc sin autorización. Los atacantes podrían explotar esta vulnerabilidad para conseguir información confidencial. Esto afecta a Axon 11 5G ZTE/CN_P725A12/P725A12: 10/QKQ1.200816.002/20201116.175317: usuario/teclas de liberación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:axon_11_5g_firmware:*:*:*:*:*:*:*:* 2021.5.1 (excluyendo)
cpe:2.3:h:zte:axon_11_5g:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información