Vulnerabilidad en dGEN1 de Freedom Factory (CVE-2026-3675)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2026
Última modificación:
22/04/2026
Descripción
Se determinó una vulnerabilidad en Freedom Factory dGEN1 hasta 20260221. Afectada por este problema es la función FakeAppReceiver del componente org.ethosmobile.ethoslauncher. Ejecutar una manipulación puede llevar a una autorización indebida. El ataque necesita ser lanzado localmente. El exploit ha sido divulgado públicamente y puede ser utilizado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA



