Vulnerabilidad en dispositivos Android (CVE-2016-6564)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
13/07/2018
Última modificación:
09/10/2019
Descripción
Los dispositivos Android con código de Ragentek contienen un binario privilegiado que realiza comprobaciones de actualizaciones OTA (over-the-air). Además, hay múltiples técnicas en uso para ocultar la ejecución de este binario. El comportamiento podría describirse como rootkit. Este binario, que reside como /system/bin/debugs, se ejecuta con privilegios root y no se comunica mediante un canal cifrado. Se ha mostrado que el binario se comunica con tres hosts mediante HTTP: oyag[.]lhzbdvm[.]com, oyag[.]prugskh[.]net y oyag[.]prugskh[.]com. Las respuestas del servidor a las peticiones enviadas por el binario debugs incluyen funcionalidades para ejecutar comandos arbitrarios como root, instalar aplicaciones o actualizar configuraciones. Ejemplos de una petición enviada por el binario del cliente: POST /pagt/agent?data={"name":"c_regist","details":{...}} HTTP/1. 1 Host: 114.80.68.223 Connection: Close Un ejemplo de respuesta del servidor podría ser: HTTP/1.1 200 OK {"code": "01", "name": "push_commands", "details": {"server_id": "1" , "title": "Test Command", "comments": "Test", "commands": "touch /tmp/test"}} Se ha informado que este binario está presente en los siguientes dispositivos: BLU Studio G, BLU Studio G Plus, BLU Studio 6.0 HD, BLU Studio X, BLU Studio X Plus, BLU Studio C HD, Infinix Hot X507, Infinix Hot 2 X510, Infinix Zero X506, Infinix Zero 2 X509, DOOGEE Voyager 2 DG310, LEAGOO Lead 5, LEAGOO Lead 6, LEAGOO Lead 3i, LEAGOO Lead 2S, LEAGOO Alfa 6, IKU Colorful K45i, Beeline Pro 2 y XOLO Cube 5.0.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:infinixauthority:hot_x507_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:infinixauthority:hot_x507:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:infinixauthority:hot_2_x510_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:infinixauthority:hot_2_x510:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:infinixauthority:zero_x506_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:infinixauthority:zero_x506:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:infinixauthority:zero_2_x509_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:infinixauthority:zero_2_x509:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluproducts:studio_g_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:bluproducts:studio_g:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluproducts:studio_g_plus_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:bluproducts:studio_g_plus:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluproducts:studio_6.0_hd_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:bluproducts:studio_6.0_hd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluproducts:studio_x_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página