Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el subsistema MediaTek Embedded Multimedia Card para Android sobre dispositivos (CVE-2019-15027)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
14/08/2019
Última modificación:
24/08/2020

Descripción

El subsistema MediaTek Embedded Multimedia Card (eMMC) para Android sobre dispositivos SoC MT65xx, MT66xx y MT8163, permite a atacantes ejecutar comandos arbitrarios como root por medio de metacaracteres de shell en un nombre de archivo bajo /data, porque la función clear_emmc_nomedia_entry en el archivo plataforma/mt6577/external/meta/emmc/meta_clr_emmc.c invoca "system("/system/bin/rm -r /data/" seguido de este nombre de archivo luego de una autorización de eMMC de un arranque en Modo Meta. NOTA: el compromiso del Fire OS en Amazon Echo Dot requeriría una segunda vulnerabilidad hipotética que permite la creación del archivo requerido bajo /data.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mediatek:mt8163_firmware:-:*:*:*:*:android:*:*
cpe:2.3:h:mediatek:mt8163:-:*:*:*:*:android:*:*
cpe:2.3:o:mediatek:mt6625_firmware:-:*:*:*:*:android:*:*
cpe:2.3:h:mediatek:mt6625:-:*:*:*:*:android:*:*
cpe:2.3:o:mediatek:mt6577_firmware:-:*:*:*:*:android:*:*
cpe:2.3:h:mediatek:mt6577:-:*:*:*:*:android:*:*