Quando un servizio di sistema
accetta richieste senza
verificarle.
Una vulnerabilità di tipo confused deputy nel servizio Miracast di MediaTek per Android TV: il componente accetta richieste locali senza verificare chi le invia e usa i propri privilegi per modificare lo stato del Wi-Fi Direct.
Come si è svolta la ricerca
- CVSS v3.1
- 5.5 / Media
- Categoria CWE
- CWE-926
-
01
Individuare il problema
Un servizio accessibile dall’esterno, eseguito con privilegi di sistema.
-
02
Documentare il comportamento
Test riproducibile via ADB e comportamento documentato nei log.
-
03
Coordinarsi con il produttore
Pubblicazione concordata con MediaTek, con riconoscimento della ricerca e indicazione dei limiti del test.