Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la carga dinámica de código en el inicio de la aplicación en HCL Verse para Android (CVE-2020-4100)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2020
Última modificación:
22/07/2020

Descripción

Se encontró que HCL Verse para Android emplea la carga dinámica de código. Este mecanismo permite a un desarrollador especificar qué unos componentes de la aplicación no deben ser cargados por defecto cuando la aplicación es iniciada. Típicamente, los componentes básicos y las dependencias adicionales se cargan de forma nativa en el tiempo de ejecución; sin embargo, los componentes cargados dinámicamente sólo se cargan cuando se solicitan específicamente. Si bien esto puede tener un impacto positivo en el rendimiento u otorgar una funcionalidad adicional (por ejemplo, una funcionalidad de actualización no invasiva), también puede abrir la aplicación a la carga de código no deseado si no es implementado apropiadamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltechsw:hcl_verse:11.0.4:*:*:*:*:android:*:*


Referencias a soluciones, herramientas e información