PT-2021-16549 · Unknown · Managed Provisioning

CVE-2021-25356

·

Publicado

2021-04-09

·

Atualizado

2022-08-24

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Managed Provisioning anteriores à SMR APR-2021 Release 1
Descrição:
O problema está relacionado a uma verificação inadequada do chamador no Managed Provisioning, permitindo que um aplicativo sem privilégios instale aplicativos arbitrários, conceda permissão de administrador do dispositivo e, em seguida, exclua vários aplicativos instalados.
Recomendações:
Para versões anteriores ao SMR APR-2021 Release 1, atualize para o SMR APR-2021 Release 1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir a instalação de aplicativos arbitrários e a concessão de permissões de administrador do dispositivo para minimizar o risco de exploração.

Exploit

Correção

Incorrect Authorization

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-25356

Produtos afetados

Managed Provisioning