Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Coolpad Defiant con una huella digital de compilación (CVE-2018-14991)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/04/2019
Última modificación:
02/05/2019

Descripción

El dispositivo Coolpad Defiant con una huella digital de compilación de Coolpad/cp3632a/cp3632a:7.1.1/NMF26F/099480857:user/release-keys, el ZTE ZMAX Pro con una huella digital de compilación de ZTE/P895T20/urd:6.0.1/MMB29M/20170418.114928:user/release-keys, y T-Mobile Revvl Plus con una huella digital de compilación de Coolpad/alchemy/alchemy:7.1.1/143.14.171129.3701A-TMO/buildf_nj_02-206:user/release-keys, todos contienen una vulnerabilidad , aplicación preinstalada Rich Communication Services (RCS). Estos dispositivos contienen una aplicación que tiene un nombre de paquete com.suntek.mway.rcs.app.service (versionCode=1, versionName=RCS_sdk_M_native_20161008_01; versionCode=1, versionName=RCS_sdk_M_native_20170406_01) con un proveedor de contenido exportado con el nombre com.sorkka .rcs.app.service.provider.message.MessageProvider y una versión refactorizada de la aplicación con un nombre de paquete com.rcs.gsma.na.sdk (versionCode=1, versionName=RCS_SDK_20170804_01) con un proveedor de contenido llamado com.rcs .gsma.na.provider.message.MessageProvider, permite que cualquier aplicación dentro del dispositivo lea, escriba, inserte y modifique los mensajes de texto del usuario. Esto está habilitado por un componente de la aplicación del proveedor de contenido exportado que sirve como cubierta para el proveedor de contenido oficial que contiene los mensajes de texto del usuario. Esta aplicación no puede ser desactivada por el usuario y el ataque puede ser realizado por una aplicación de cero permisos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:coolpad:defiant_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:coolpad:defiant:-:*:*:*:*:*:*:*
cpe:2.3:o:t-mobile:revvl_plus_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:t-mobile:revvl_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:t-mobile:zte_zmax_pro_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:t-mobile:zte_zmax_pro:-:*:*:*:*:*:*:*