Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dGEN1 de Freedom Factory (CVE-2026-3675)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2026
Última modificación:
22/04/2026

Descripción

Se determinó una vulnerabilidad en Freedom Factory dGEN1 hasta 20260221. Afectada por este problema es la función FakeAppReceiver del componente org.ethosmobile.ethoslauncher. Ejecutar una manipulación puede llevar a una autorización indebida. El ataque necesita ser lanzado localmente. El exploit ha sido divulgado públicamente y puede ser utilizado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.