Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AndroidManifest.xml de hamza417/inure (CVE-2024-0245)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
15/10/2025

Descripción

Una configuración incorrecta en el archivo AndroidManifest.xml de hamza417/inure anterior a la compilación 97 permite el secuestro de tareas. Esta vulnerabilidad permite que aplicaciones maliciosas hereden los permisos de la aplicación vulnerable, lo que podría exponer información confidencial. Un atacante puede crear una aplicación maliciosa que secuestre la aplicación legítima Inure, interceptando y robando información confidencial al instalarse en el dispositivo de la víctima. Este problema afecta a todas las versiones de Android anteriores a Android 11.