Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Allwinner R818 SoC Android Q SDK (CVE-2021-38789)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/01/2022
Última modificación:
12/07/2022

Descripción

Allwinner R818 SoC Android Q SDK versión V1.0, está afectado por una vulnerabilidad de control de acceso incorrecto que no comprueba el permiso de la persona que llama, en la que una aplicación de terceros podría cambiar la configuración del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:allwinnertech:android_q_sdk:1.0:*:*:*:*:*:*:*
cpe:2.3:h:allwinnertech:r818:-:*:*:*:*:*:*:*