Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Replify-Messenger 1.0 (CVE-2024-3128)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2024
Última modificación:
01/08/2024

Descripción

** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como problemática en Replify-Messenger 1.0 en Android. Este problema afecta un procesamiento desconocido del archivo androidmanifest.xml del componente Backup File Handler. La manipulación conduce a la exposición del archivo de copia de seguridad a una esfera de control no autorizada. Es posible lanzar el ataque al dispositivo físico. El exploit ha sido divulgado al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-258869. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el fabricante. NOTA: Se contactó primeramente con el proveedor y respondió muy rápidamente. Ya no tiene intención de mantener la aplicación y revocará su disponibilidad en Google Play Store.