Vulnerabilidad en com.remi.colorphone.callscreen.calltheme.callerscreen (CVE-2024-53932)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2025
Última modificación:
23/01/2025
Descripción
La aplicación com.remi.colorphone.callscreen.calltheme.callerscreen (también conocida como Color Phone: Call Screen Theme) hasta la versión 21.1.9 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente com.remi.colorphone.callscreen.calltheme.callerscreen.dialer.DialerActivity.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA