Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo DevicePolicyManagerService.java en la función createAdminSupportIntent de Android (CVE-2021-0983)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/12/2021
Última modificación:
10/02/2023

Descripción

En createAdminSupportIntent de DevicePolicyManagerService.java, existe una posible divulgación de información sobre el nombre del paquete del propietario del dispositivo/perfil instalado debido a la divulgación de información de canal lateral. Esto podría conducir a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No es necesaria la interacción del usuario para su explotación.Product: AndroidVersiones: Android-12LAndroid ID: A-192245204

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:12.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información