PT-2021-16549 · Unknown · Managed Provisioning
CVE-2021-25356
·
Publicado
2021-04-09
·
Atualizado
2022-08-24
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do Managed Provisioning anteriores à SMR APR-2021 Release 1
Descrição:
O problema está relacionado a uma verificação inadequada do chamador no Managed Provisioning, permitindo que um aplicativo sem privilégios instale aplicativos arbitrários, conceda permissão de administrador do dispositivo e, em seguida, exclua vários aplicativos instalados.
Recomendações:
Para versões anteriores ao SMR APR-2021 Release 1, atualize para o SMR APR-2021 Release 1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir a instalação de aplicativos arbitrários e a concessão de permissões de administrador do dispositivo para minimizar o risco de exploração.
Exploit
Correção
Incorrect Authorization
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Managed Provisioning