Vulnerabilidad en Luna Simo (CVE-2021-41850)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
11/03/2022
Última modificación:
12/07/2022
Descripción
Se ha detectado un problema en Luna Simo versión PPR1.180610.011/202001031830. Una aplicación preinstalada con el nombre de paquete com.skyroam.silverhelper escribe tres valores de IMEI en las propiedades del sistema al iniciarse éste. Los valores de las propiedades del sistema pueden ser obtenidos por medio de getprop por todas las aplicaciones de terceros ubicadas en el dispositivo, incluso las que no presentan permisos concedidos, exponiendo los valores de IMEI a procesos sin aplicar ningún control de acceso
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:bluproducts:g90_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bluproducts:g90:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bluproducts:g9_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:bluproducts:g9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wikomobile:tommy_3_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wikomobile:tommy_3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wikomobile:tommy_3_plus_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wikomobile:tommy_3_plus:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:luna:simo_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:luna:simo:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



