Vulnerabilidad en Phones de Motorola (CVE-2026-5804)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/05/2026
Última modificación:
24/07/2026
Descripción
Una vulnerabilidad de autenticación impropia fue descubierta en el componente Motorola Factory Test (com.motorola.motocit). La aplicación contenía una referencia a un descriptor de archivo escribible en el almacenamiento externo que podría ser utilizado por aplicaciones de terceros ejecutándose en el dispositivo para abrir un servidor TCP, exponiendo permisos y datos sensibles. Esto podría permitir a un atacante local eludir las comprobaciones de permisos y acceder a la configuración protegida del dispositivo.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA



