Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Android Sony Xperia L1 con una huella digital (CVE-2018-14983)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/04/2019
Última modificación:
02/05/2019

Descripción

El dispositivo Android Sony Xperia L1 con una huella digital de compilación de Sony/G3313/G3313:7.0/43.0.A.6.49/2867558199:user/release-keys contiene el framework de Android (es decir, system_server) con un nombre de paquete de android (versionCode=24, versionName=7.0) que ha sido modificado por Sony u otra entidad en la cadena de suministro. El proceso system_server en el paquete central de Android tiene un receptor de difusión exportado que permite que cualquier aplicación dentro del dispositivo inicie la toma de una captura de pantalla programada y que la captura de pantalla resultante sea escrita en un almacenamiento externo. La toma de una captura de pantalla no es transparente para el usuario; el dispositivo tiene una animación de pantalla a medida que se toma la captura de pantalla y se presenta una notificación indicando que ocurrió una captura de pantalla. Si la aplicación atacante también solicita el permiso EXPAND_STATUS_BAR, puede activar el dispositivo usando ciertas técnicas y extender la barra de estado para tomar una captura de pantalla de las notificaciones del usuario, incluso si el dispositivo tiene un bloqueo de pantalla activo. Las notificaciones pueden contener datos confidenciales, como mensajes de texto usados en la identificacón de dos factores. El proceso system_server que suministra esta capacidad no se puede desactivar, ya que forma parte del marco de Android. La notificación puede ser eliminada por un ataque local de Denegación de Servicio (DoS) para reiniciar el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sony:xperia_l1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:xperia_l1:-:*:*:*:*:*:*:*