Vulnerabilidad en LG Mobile (CVE-2023-44122)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2023
Última modificación:
02/10/2023
Descripción
La vulnerabilidad es el robo de archivos arbitrarios con privilegios del sistema en la aplicación LockScreenSettings ("com.lge.lockscreensettings") en el archivo "com/lge/lockscreensettings/dynamicwallpaper/MyCategoryGuideActivity.java". El principal problema es que la aplicación lanza intenciones implícitas que pueden ser interceptados por aplicaciones de terceros instaladas en el mismo dispositivo. También pueden devolver datos arbitrarios que se pasarán al método "onActivityResult()". La aplicación LockScreenSettings copia el archivo recibido en la ruta "/data/shared/dw/mycategory/wallpaper_01.png" y luego cambia el modo de acceso al archivo a legible y escribible en todo el mundo.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:v60_thin_q_5g:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página