Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bluebird (CVE-2025-5345)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2025
Última modificación:
17/07/2025

Descripción

Los dispositivos Bluebird incluyen una aplicación de gestión de archivos preinstalada. Esta aplicación expone a un proveedor de servicios no seguro, "com.bluebird.system.koreanpost.IsdcardRemoteService". Un atacante local puede enlazar el servicio de tipo AIDL para copiar y eliminar archivos arbitrarios del almacenamiento del dispositivo con permisos de sistema. La versión 1.4.4 es vulnerable; el proveedor revirtió las versiones vulnerables a la versión anterior: 1.3.6.

Referencias a soluciones, herramientas e información