CVE-2023-42716
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un servicio telefónico no verifica adecuadamente los permisos de los usuarios, lo que permite que alguien acceda a información sensible de forma remota sin necesidad de privilegios especiales. Esto significa que usuarios no autorizados podrían leer datos a los que no deberían tener acceso.
La validación de permiso faltante en un servicio de telefonía permite que atacantes remotos sin autenticación o con pocos privilegios accedan a información confidencial mediante interacción directa con el servicio. La vulnerabilidad resulta de verificaciones de control de acceso inadecuadas en operaciones sensibles, causando divulgación de información sin requerir escalada de privilegio.