PT-2024-12696 · Motorola+1 · Motorola Moto G Power+3

CVE-2023-38291

·

Publicado

2024-04-22

·

Atualizado

2024-11-01

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
TCL 30Z (versões afetadas não especificadas)
TCL 10L (versões afetadas não especificadas)
Motorola Moto G Pure (versões afetadas não especificadas)
Motorola Moto G Power (versões afetadas não especificadas)
Descrição
Foi descoberta uma falha em um componente de terceiros relacionado a ro.boot.wifimacaddr, presente em dispositivos de vários fabricantes. Várias compilações de software para os dispositivos afetados vazam o endereço MAC de Wi-Fi para uma propriedade do sistema que pode ser acessada por qualquer aplicativo local no dispositivo sem permissões ou privilégios especiais. O Google restringiu a obtenção direta de identificadores de dispositivo não reinicializáveis por aplicativos de terceiros no Android 10 e versões superiores, mas, nesses casos, eles são vazados por um processo com privilégios elevados e podem ser obtidos indiretamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-38291

Produtos afetados

Motorola Moto G Power
Motorola Moto G Pure
Tcl 10L
Tcl 30Z