Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BINHDRM26 com.bdrm.superreboot 1.0.3 (CVE-2023-47889)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2024
Última modificación:
13/02/2024

Descripción

La aplicación de Android BINHDRM26 com.bdrm.superreboot 1.0.3 expone varias acciones críticas a través de sus receptores de transmisión exportados. Estas acciones expuestas pueden permitir que cualquier aplicación del dispositivo envíe transmisiones no autorizadas, lo que tendrá consecuencias no deseadas. La vulnerabilidad es particularmente preocupante porque estas acciones incluyen apagar, reiniciar el sistema y entrar en modo de recuperación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:binhdrm26:super_reboot:1.0.3:*:*:*:*:android:*:*


Referencias a soluciones, herramientas e información