Vulnerabilidad en kyivstarteam react-native-sms-user-consent de Android (CVE-2021-4438)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2024
Última modificación:
21/03/2025
Descripción
Una vulnerabilidad clasificada como crítica ha sido encontrada en kyivstarteam react-native-sms-user-consent hasta 1.1.4 en Android. La función RegisterReceiver del archivo android/src/main/java/ua/kyivstar/reactnativesmsuserconsent/SmsUserConsentModule.kt es afectada por esta vulnerabilidad. La manipulación conduce a una exportación inadecuada de los componentes de la aplicación de Android. Atacar localmente es un requisito. La actualización a la versión 1.1.5 puede solucionar este problema. El nombre del parche es 5423dcb0cd3e4d573b5520a71fa08aa279e4c3c7. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-259508.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:kyivstar:react_native_sms_user_consent:*:*:*:*:*:*:*:* | 1.1.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/kyivstarteam/react-native-sms-user-consent/commit/5423dcb0cd3e4d573b5520a71fa08aa279e4c3c7
- https://github.com/kyivstarteam/react-native-sms-user-consent/pull/4
- https://github.com/kyivstarteam/react-native-sms-user-consent/releases/tag/1.1.5
- https://vuldb.com/?ctiid_259508=
- https://vuldb.com/?id_259508=
- https://github.com/kyivstarteam/react-native-sms-user-consent/commit/5423dcb0cd3e4d573b5520a71fa08aa279e4c3c7
- https://github.com/kyivstarteam/react-native-sms-user-consent/pull/4
- https://github.com/kyivstarteam/react-native-sms-user-consent/releases/tag/1.1.5
- https://vuldb.com/?ctiid_259508=
- https://vuldb.com/?id_259508=