Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una lista blanca xml default-grant-permissions en ColorOS (CVE-2021-23244)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/12/2021
Última modificación:
12/07/2022

Descripción

ColorOS preconcede permisos peligrosos a las aplicaciones que figuran en una lista blanca xml denominada default-grant-permissions.Pero algunas aplicaciones de la lista blanca no están instaladas, el atacante puede disfrazar la aplicación con el mismo nombre de paquete para obtener permisos peligrosos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:oppo:coloros:11:*:*:*:*:android:*:*