Высокий8.5
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N

PT-2025-03: Локальное повышение привилегий в Mobile Security Framework (MobSF)

Тип ошибки:

  • CWE-269:Improper Privilege Management

Вектор уязвимости:

  • Базовый вектор уязвимости (CVSSv4.0): CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N
  • Уровень критичности уязвимости (CVSSv4.0): 8.5 (high)

Описание уязвимости:

В Mobile Security Framework (MobSF) была выявлена проблема, затрагивающая версии 4.3.0.

Обнаруженная уязвимость может быть использована злоумышленником, обладающего минимальными привилегиями, для получения API-токена, что может привести к повышению привилегий в системе.

Статус уязвимости: Подтверждена производителем

Дата исправления уязвимости: 29.03.2025

Рекомендации:

  • Обновление до версии 4.3.2 или выше

Прочая информация: Бюллетень по безопасности

Исследователь: Егор Филатов (Positive Technologies)

Идентификаторы:

CVE-2025-24805

BDU:2025-01822

Вендор:

OPENSECURITY

Уязвимый продукт:

Mobile Security Framework (MobSF)

Уязвимые версии:

4.3.0