Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kyivstarteam react-native-sms-user-consent de Android (CVE-2021-4438)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2024
Última modificación:
21/03/2025

Descripción

Una vulnerabilidad clasificada como crítica ha sido encontrada en kyivstarteam react-native-sms-user-consent hasta 1.1.4 en Android. La función RegisterReceiver del archivo android/src/main/java/ua/kyivstar/reactnativesmsuserconsent/SmsUserConsentModule.kt es afectada por esta vulnerabilidad. La manipulación conduce a una exportación inadecuada de los componentes de la aplicación de Android. Atacar localmente es un requisito. La actualización a la versión 1.1.5 puede solucionar este problema. El nombre del parche es 5423dcb0cd3e4d573b5520a71fa08aa279e4c3c7. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-259508.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kyivstar:react_native_sms_user_consent:*:*:*:*:*:*:*:* 1.1.4 (incluyendo)