Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sophos Secure Workspace para Android (CVE-2021-36808)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
30/10/2021
Última modificación:
29/11/2021

Descripción

Un atacante local podría omitir la contraseña de la aplicación mediante una condición de carrera en Sophos Secure Workspace para Android antes de la versión 9.7.3115

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sophos:sophos_secure_workspace:*:*:*:*:*:android:*:* 9.7.3115 (excluyendo)