Vulnerabilidad en Bluebird (CVE-2025-5344)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2025
Última modificación:
17/07/2025
Descripción
Los dispositivos Bluebird contienen una aplicación de kiosco preinstalada. Esta aplicación expone un proveedor de servicios no seguro, "com.bluebird.kiosk.launcher.IpartnerKioskRemoteService". Un atacante local puede enlazar con el servicio de tipo AIDL para modificar la configuración global y la imagen de fondo de pantalla del dispositivo. Este problema afecta a todas las versiones anteriores a la 1.1.2.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA