CRITICAL🇬🇧 English

CVE-2020-11831

Podatność zapisu dowolnych plików z uprawnieniami systemowymi w Oppo OvoiceManager

CVSS 9.8v3.1pub. 2020-11-19upd. 2024-11-21

Aplikacja com.oppo.ovoicemanager w wersji V2.0.1 posiada podatność umożliwiającą zapis dowolnych plików z uprawnieniami systemowymi. Jest to szczególnie groźne, ponieważ atakujący może nadpisywać lub tworzyć pliki w chronionych obszarach systemu bez wymaganych uprawnień.

Pokaż oryginał (EN)

OvoiceManager has system permission to write vulnerability reports for arbitrary files, affected product is com.oppo.ovoicemanager V2.0.1.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowo skonfigurowanych uprawnień (CWE-732) — aplikacja OvoiceManager działa z uprawnieniami systemowymi i nie ogranicza właściwie dostępu do operacji zapisu plików. Atakujący może wykorzystać tę lukę do zapisu lub modyfikacji dowolnych plików w systemie plików urządzenia, korzystając z przyznanych aplikacji wysokich uprawnień systemowych.

Skutki

Atakujący może zapisywać lub nadpisywać dowolne pliki z uprawnieniami systemowymi, co może prowadzić do przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych, a także do trwałej modyfikacji systemu operacyjnego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://security.oppo.com/en/noticedetails.html?noticeId=NOTICE-1328876061836189696). Zaleca się aktualizację aplikacji OvoiceManager do wersji poprawionej wskazanej przez producenta.

Kogo dotyczy

Aplikacja com.oppo.ovoicemanager w wersji V2.0.1 na urządzeniach Oppo.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Oppo Ovoicemanager

    APP
    Oppo
    2.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-1608CRITICAL9.1PL ✓ten sam vendor

Privilege escalation w OPPO Usercenter Credit SDK — wyciek danych aplikacji

CVE-2021-23247CRITICAL9.8PL ✓ten sam vendor

Command Injection w OPPO Quick Game Engine umożliwiający RCE

CVE-2020-11829CRITICAL9.8PL ✓ten sam vendor

Privilege Escalation w Oppo ColorOS — dynamiczne ładowanie usług SDK backupu

CVE-2020-11830CRITICAL9.8PL ✓ten sam vendor

RCE w Oppo QualityProtect — wykonanie dowolnych poleceń systemowych

CVE-2026-22070HIGH7.1ten sam vendor

ColorOS Assistant has an unauthenticated start-download channel, leading to file path traversal.