Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Phone en Android (CVE-2023-42545)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2023
Última modificación:
15/11/2023

Descripción

El uso de intención implícita para una vulnerabilidad de comunicación confidencial en Phone antes de las versiones 12.7.20.12 en Android 11, 13.1.48, 13.5.28 en Android 12 y 14.7.38 en Android 13 permite a los atacantes acceder a datos de ubicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samsung:phone:*:*:*:*:*:*:*:* 12.7.20.12 (excluyendo)
cpe:2.3:o:samsung:android:11.0:-:*:*:*:*:*:*
cpe:2.3:a:samsung:phone:*:*:*:*:*:*:*:* 13.1.48 (excluyendo)
cpe:2.3:a:samsung:phone:*:*:*:*:*:*:*:* 13.5.0 (incluyendo) 13.5.28 (excluyendo)
cpe:2.3:o:samsung:android:12.0:-:*:*:*:*:*:*
cpe:2.3:a:samsung:phone:*:*:*:*:*:*:*:* 14.7.38 (excluyendo)
cpe:2.3:o:samsung:android:13.0:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información