CVE-2014-8610
O AndroidManifest.xml no Android anterior à versão 5.0.0 não exige a permissão SEND_SMS para o receptor SmsReceiver, o que permite que atacantes enviem...
- Publicado
- 15 de dez. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 27,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O AndroidManifest.xml no Android anterior à versão 5.0.0 não exige a permissão SEND_SMS para o receptor SmsReceiver, o que permite que atacantes enviem mensagens SMS armazenadas e, consequentemente, transmitam novas mensagens SMS de rascunho arbitrárias ou acionem cobranças adicionais por mensagem de uma operadora de rede para mensagens antigas, por meio de um aplicativo malicioso que transmite uma intent com a ação com.android.mms.transaction.MESSAGE_SENT, também conhecido como Bug 17671795.
Fontes
1- dual-ec-drbgPoC
Notebook Jupyter educacional que demonstra a backdoor criptográfica Dual_EC_DRBG (CVE-2014-8610) com ataque de recuperação de estado NIST P-256, contexto histórico e mitigações.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.