Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la identificación de PIN en el directorio /data/local/tmp/ en los dispositivos TCL Alcatel Cingular Flip 2 B9HUAH1. (CVE-2019-16241)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/11/2019
Última modificación:
24/08/2020

Descripción

En los dispositivos TCL Alcatel Cingular Flip 2 B9HUAH1, se puede omitir la identificación de PIN al crear un archivo especial dentro del directorio /data/local/tmp/. La aplicación del sistema que implementa la pantalla de bloqueo comprueba la existencia de un archivo específico y deshabilita la autenticación PIN si existe. Este archivo comúnmente es creado por medio de Android Debug Bridge (adb) mediante USB.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:alcatelmobile:cingular_flip_2_firmware:b9huah1:*:*:*:*:*:*:*
cpe:2.3:h:alcatelmobile:cingularl_flip_2:-:*:*:*:*:*:*:*