Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ACE2 ColorOS11 (CVE-2021-23246)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2022
Última modificación:
18/03/2022

Descripción

En ACE2 ColorOS11, el atacante puede obtener el nombre del paquete en primer plano mediante la promoción de permisos, resultando en una divulgación de información del usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:oppo:coloros:11:*:*:*:*:*:*:*
cpe:2.3:h:oppo:ace2:-:*:*:*:*:*:*:*