Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Firewall en Android (CVE-2023-42552)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2023
Última modificación:
15/11/2023

Descripción

Vulnerabilidad de secuestro de intención implícita en la aplicación Firewall anterior a las versiones 12.1.00.24 en Android 11, 13.1.00.16 en Android 12 y 14.1.00.7 en Android 13 permite que una aplicación de terceros altere la base de datos del Firewall.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samsung:firewall:*:*:*:*:*:*:*:* 12.1.00.24 (excluyendo)
cpe:2.3:o:samsung:android:11.0:-:*:*:*:*:*:*
cpe:2.3:a:samsung:firewall:*:*:*:*:*:*:*:* 13.1.00.16 (excluyendo)
cpe:2.3:o:samsung:android:12.0:-:*:*:*:*:*:*
cpe:2.3:a:samsung:firewall:*:*:*:*:*:*:*:* 14.1.00.7 (excluyendo)
cpe:2.3:o:samsung:android:13.0:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información