漏洞信息详情
Xiaomi Mi Mix 2S 访问控制错误漏洞
漏洞简介
Xiaomi Mi Mix 2S是中国小米科技(Xiaomi)公司的一款智能手机。
Xiaomi Mi Mix 2S(build fingerprint:Xiaomi/polaris/polaris:8.0.0/OPR1.170623.032/V9.5.19.0.ODGMIFA:user/release-keys)中的com.qualcomm.qti.callenhancement app存在访问控制错误漏洞。攻击者可借助第三方软件利用该漏洞进行未授权的话筒录音。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.mi.com
参考网址
来源:www.kryptowire.com
链接:https://www.kryptowire.com/android-firmware-2019/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-15471
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...