Vulnerabilidad en dispositivos Infinix Mobile


Summarize this content to 600 words

ID CVE
CVE-2024-10576

Fecha de publicación
04 diciembre 2024

Proveedor
Móvil Infinix

Producto
com.transsion.agingfunction

Versiones vulnerables
13

Tipo de vulnerabilidad (CWE)
Verificación inadecuada de la intención por parte del receptor de la transmisión (CWE-925)

Fuente del informe
Informe al CERT Polonia

Descripción
CERT Polska ha recibido un informe sobre la vulnerabilidad en Infinix Mobile com.transsion.agingfunction software y participó en la coordinación de su divulgación.
Los dispositivos Infinix contienen un precargado com.transsion.agingfunction aplicación vulnerable a CVE-2024-10576que expone un receptor de transmisión no seguro. Un atacante puede comunicarse con el receptor y obligar al dispositivo a realizar un restablecimiento de fábrica sin ningún permiso del sistema Android.
Después de varios intentos de contactar al proveedor no recibimos ninguna respuesta. Suponemos que este problema afecta a todos los dispositivos Infinix Mobile.
Créditos
Agradecemos a Szymon Chadam por el informe de vulnerabilidad responsable.

Puede encontrar más información sobre el proceso coordinado de divulgación de vulnerabilidades en CERT Polska en https://cert.pl/es/cvd/.

Source link

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita