CVE-2025-10184
OnePlus OxygenOS contournement de permission du fournisseur de téléphonie
- Publié
- 23 sept. 2025
- Mise à jour
- 23 sept. 2025
- Attribution de CNA
- rapid7
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 89,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La vulnérabilité permet à toute application installée sur l'appareil de lire les données SMS/MMS et les métadonnées du fournisseur Telephony fourni par le système, sans autorisation, interaction de l'utilisateur ou consentement. L'utilisateur n'est pas non plus informé que les données SMS sont consultées. Cela pourrait entraîner la divulgation d'informations sensibles et pourrait effectivement compromettre la sécurité offerte par les contrôles d'authentification multifacteur (MFA) basés sur les SMS. La cause racine est une combinaison d'autorisations manquantes pour les opérations d'écriture dans plusieurs fournisseurs de contenu (com.android.providers.telephony.PushMessageProvider, com.android.providers.telephony.PushShopProvider, com.android.providers.telephony.ServiceNumberProvider), et d'une injection SQL aveugle dans la méthode de mise à jour de ces fournisseurs.
Sources
2Android APK preuve de concept pour CVE-2025-10184, démontrant le contournement de l'autorisation de lecture des SMS dans les fournisseurs de téléphonie OPPO/OnePlus. Comprend le code source, les détails de vérification et un correctif manuel pour la vulnérabilité.
Preuve de concept pour CVE-2025-10184, démontrant un contournement de permission dans le fournisseur de téléphonie OxygenOS sur les appareils Android.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.