CRITICAL🇬🇧 English

CVE-2020-11830

RCE w Oppo QualityProtect — wykonanie dowolnych poleceń systemowych

CVSS 9.8v3.1pub. 2020-11-19upd. 2024-11-21

Komponent QualityProtect (com.oppo.qualityprotect) w wersji V2.0 na urządzeniach Oppo zawiera podatność umożliwiającą wykonanie dowolnych poleceń systemowych. Krytyczny poziom CVSS 9.8 wskazuje, że exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

QualityProtect has a vulnerability to execute arbitrary system commands, affected product is com.oppo.qualityprotect V2.0.

🤖 Analiza AI
Jak działa

Podatność pozwala atakującemu na zdalne wykonanie arbitralnych poleceń systemowych za pośrednictwem komponentu QualityProtect. Wektor ataku jest sieciowy (AV:N), nie wymaga żadnych uprawnień (PR:N) ani interakcji ze strony użytkownika (UI:N), co oznacza pełną możliwość zdalnego wykorzystania bez żadnych warunków wstępnych. Szczegółowy mechanizm techniczny (np. konkretny punkt wejścia czy typ command injection) nie został ujawniony w publicznym opisie.

Skutki

Skuteczne wykorzystanie podatności daje atakującemu pełną kontrolę nad zaatakowanym urządzeniem — możliwość odczytu i modyfikacji danych (C:H, I:H) oraz zakłócenia jego działania (A:H). Może to prowadzić do kradzieży danych osobowych, instalacji złośliwego oprogramowania lub trwałego przejęcia urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o aktualizacji dostępne są w biuletynie bezpieczeństwa Oppo pod adresem: https://security.oppo.com/en/noticedetails.html?noticeId=NOTICE-1328876061836189696

Kogo dotyczy

Aplikacja com.oppo.qualityprotect w wersji V2.0 na urządzeniach Oppo.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Oppo Qualityprotect

    APP
    Oppo
    2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-1608CRITICAL9.1PL ✓ten sam vendor

Privilege escalation w OPPO Usercenter Credit SDK — wyciek danych aplikacji

CVE-2021-23247CRITICAL9.8PL ✓ten sam vendor

Command Injection w OPPO Quick Game Engine umożliwiający RCE

CVE-2020-11829CRITICAL9.8PL ✓ten sam vendor

Privilege Escalation w Oppo ColorOS — dynamiczne ładowanie usług SDK backupu

CVE-2020-11831CRITICAL9.8PL ✓ten sam vendor

Podatność zapisu dowolnych plików z uprawnieniami systemowymi w Oppo OvoiceManager

CVE-2026-22070HIGH7.1ten sam vendor

ColorOS Assistant has an unauthenticated start-download channel, leading to file path traversal.