Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (CVE-2019-15421)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
27/11/2019

Descripción

El dispositivo Blackview BV7000_Pro Android con una huella digital de compilación de Blackview/BV7000_Pro/BV7000_Pro:7.0/NRD90M/1493011204:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (versionCode=1, versionName=1), que permite la modificación de la configuración inalámbrica no autorizada mediante un ataque de tipo confused deputy. Esta capacidad puede ser accedida mediante cualquier aplicación ubicada en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:blackview:bv7000_pro_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:blackview:bv7000_pro:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información