← voltar
CVE-2024-10748lowCWE-1394

Cosmote Greece What's Up App Realm Database RealmDB.java default key

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 2epss 0.3%
probabilidade de exploração
0.3%top 82% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O aplicativo Cosmote Greece What's Up usa uma chave de criptografia padrão para armazenar dados locais no banco de dados, o que poderia permitir que alguém com acesso físico ao celular leia as informações mais facilmente. É um risco baixo porque exige acesso à unidade de controle do telefone e é difícil de explorar.

Detalhe técnico

O gerenciador de banco de dados Realm em gr/desquared/kmmsharedmodule/db/RealmDB.java utiliza uma chave criptográfica padrão ou previsível (defaultRealmKey) em vez de uma chave única, permitindo que atacantes locais com acesso ao dispositivo descriptografem o banco de dados. A exploração requer alta complexidade e acesso no nível do dispositivo, mas reduz a proteção de confidencialidade dos dados sensíveis armazenados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability, which was classified as problematic, has been found in Cosmote Greece What's Up App 4.47.3 on Android. This issue affects some unknown processing of the file gr/desquared/kmmsharedmodule/db/RealmDB.java of the component Realm Database Handler. The manipulation of the argument defaultRealmKey leads to use of default cryptographic key. Local access is required to approach this attack. The complexity of an attack is rather high. The exploitation is known to be difficult. The vendor was contacted early about this disclosure but did not respond in any way.
CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N