Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
19/09/2019
En la versión 4.2.0.1.3 de Android hay una grave vulnerabilidad que hace que se pueda omitir la contraseña maestra. Esto podría permitir que un usuario malintencionado inicie el FTP y acceda al sistema de archivos de forma remota, incluso aunque ese usuario haya establecido una contraseña maestra.
Más información en el siguiente enlace.
Sistemas Afectados:Versión 4.2.0.1.3 de Android
Referencias:CVE-2019-11380
Solución:Actualizar a la versión 4.2.0.1.4 lo antes posible
Notas: None