Vulnerabilidad en el subsistema MediaTek Embedded Multimedia Card para Android sobre dispositivos (CVE-2019-15027)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
14/08/2019
Última modificación:
24/08/2020
Descripción
El subsistema MediaTek Embedded Multimedia Card (eMMC) para Android sobre dispositivos SoC MT65xx, MT66xx y MT8163, permite a atacantes ejecutar comandos arbitrarios como root por medio de metacaracteres de shell en un nombre de archivo bajo /data, porque la función clear_emmc_nomedia_entry en el archivo plataforma/mt6577/external/meta/emmc/meta_clr_emmc.c invoca "system("/system/bin/rm -r /data/" seguido de este nombre de archivo luego de una autorización de eMMC de un arranque en Modo Meta. NOTA: el compromiso del Fire OS en Amazon Echo Dot requeriría una segunda vulnerabilidad hipotética que permite la creación del archivo requerido bajo /data.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mediatek:mt8163_firmware:-:*:*:*:*:android:*:* | ||
| cpe:2.3:h:mediatek:mt8163:-:*:*:*:*:android:*:* | ||
| cpe:2.3:o:mediatek:mt6625_firmware:-:*:*:*:*:android:*:* | ||
| cpe:2.3:h:mediatek:mt6625:-:*:*:*:*:android:*:* | ||
| cpe:2.3:o:mediatek:mt6577_firmware:-:*:*:*:*:android:*:* | ||
| cpe:2.3:h:mediatek:mt6577:-:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



