
Un atacante local podría eludir la contraseña de la aplicación mediante una condición de carrera en Sophos Secure Workspace para Android anterior a la versión 9.7.3115.
Un atacante local podría omitir la contraseña de la aplicación mediante una condición de carrera en Sophos Secure Workspace para Android anterior a la versión 9.7.3115.
Aviso: https://www.sophos.com/en-us/security-advisories/sophos-sa-20211029-ssw-pw-bypass
Análisis: https://ctulhu.me/posts/sophos-secure-workspace-app-password-bypass/