CVE-2023-42717: fallo en Unisoc (Shanghai) Technologies Co., Ltd.
Publicada el · Actualizada el
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 0.4%
probabilidad de explotación
0.4%top 63% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Un servicio de telefonía no verifica adecuadamente los permisos de los usuarios, permitiendo que alguien acceda a información sensible de forma remota sin necesitar privilegios especiales.
Detalle técnico
Falta de validación de permisos en un servicio de telefonía permite que atacantes remotos no autenticados o con privilegios bajos accedan a información restringida. La vulnerabilidad requiere solo acceso a la red; la ausencia de controles de autorización posibilita la divulgación de datos.
Resumen generado y traducido por IA a partir de la descripción oficial.
In telephony service, there is a possible missing permission check. This could lead to remote information disclosure no additional execution privileges needed
Productos afectados
Unisoc (Shanghai) Technologies Co., Ltd. · SC7731E/SC9832E/SC9863A/T310/T606/T612/T616/T610/T618/T760/T770/T820/S8000CVEs relacionadas — Unisoc (Shanghai) Technologies Co., Ltd.
En el mismo producto, de las más peligrosas a las menos.