Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en com.glitter.caller.screen (CVE-2024-53931)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2025
Última modificación:
23/01/2025

Descripción

La aplicación com.glitter.caller.screen (también conocida como iCaller, Caller Theme & Dialer) hasta la versión 1.1 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente com.glitter.caller.screen.DialerActivity.

Referencias a soluciones, herramientas e información