Aplikacja Call Blocker 6.6.3 na system Android zawiera podatność umożliwiającą atakującym manipulację danymi funkcjonalnymi aplikacji. Skutkuje to poważnym atakiem typu privilege escalation, co zostało ocenione jako krytyczne zagrożenie (CVSS 9.8).
▸ Pokaż oryginał (EN)
The Call Blocker application 6.6.3 for Android allows attackers to tamper with feature-related data, resulting in a severe elevation of privilege attack.
Podatność sklasyfikowana jako CWE-346 (Origin Validation Error) wskazuje na brak prawidłowej weryfikacji źródła danych wpływających na działanie aplikacji. Atakujący może manipulować danymi powiązanymi z funkcjami aplikacji, co pozwala na obejście mechanizmów kontroli uprawnień. W efekcie możliwe jest uzyskanie wyższych uprawnień niż te, do których atakujący jest normalnie uprawniony.
Atakujący może uzyskać znacznie podwyższone uprawnienia na urządzeniu z systemem Android, co zagraża poufności, integralności oraz dostępności danych i funkcji systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację aplikacji Call Blocker do najnowszej dostępnej wersji za pośrednictwem Google Play Store.
Aplikacja Call Blocker w wersji 6.6.3 na system Android.
Szczegóły techniczne podatności zostały opublikowane przez badacza w repozytorium GitHub (LianKee/SO-CVEs). CWE-346 wskazuje na błąd walidacji źródła danych (Origin Validation Error).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApplika Call Blocker
APPApplika6.6.3