In Snapdragon (Automobile, Mobile, Wear) nella versione MSM8909W, MSM8996AU, SD 210 / SD 212 / SD 205, SD 430, SD 450, SD 615/16 / SD 415, SD 617, SD 625, SD 650/52, SD 810, 820 SD, SD 820A, SD 835, SD 845, SDA660, i com.qualcomm.embms è un fornitore del pacchetto distribuito l’immagine del sistema che ha un livello di autorizzazione inadeguata e permette a qualsiasi applicazione installata dal Play Store per richiedere questo permesso a install-tempo. Le interfacce applicative sistema con lo strato di interfaccia radio che conduce al potenziale problema di controllo di accesso. |
https://www.qualcomm.com/company/product-security/bulletins https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11277 |
Vulnerabilità: CVE-2018-11277
