Vulnerabilidad en Bluebird (CVE-2025-5345)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2025
Última modificación:
17/07/2025
Descripción
Los dispositivos Bluebird incluyen una aplicación de gestión de archivos preinstalada. Esta aplicación expone a un proveedor de servicios no seguro, "com.bluebird.system.koreanpost.IsdcardRemoteService". Un atacante local puede enlazar el servicio de tipo AIDL para copiar y eliminar archivos arbitrarios del almacenamiento del dispositivo con permisos de sistema. La versión 1.4.4 es vulnerable; el proveedor revirtió las versiones vulnerables a la versión anterior: 1.3.6.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA