# OnePlus OxygenOS 电话服务权限绕过漏洞
```markdown
## 概述
该漏洞允许设备上的任何应用在无权限、无需用户交互或同意的情况下,读取系统提供的短信(SMS)和彩信(MMS)数据及元数据,且用户不会收到访问提示。这可能导致敏感信息泄露,并削弱基于短信的多因素认证(MFA)的安全性。
## 影响版本
未明确指定影响的 Android 版本,但涉及系统内容提供者:
- `com.android.providers.telephony.PushMessageProvider`
- `com.android.providers.telephony.PushShopProvider`
- `com.android.providers.telephony.ServiceNumberProvider`
## 细节
漏洞的根本原因包括以下两个关键问题:
1. **权限缺失**:上述多个内容提供者未对写操作设置必要的权限限制。
2. **盲 SQL 注入**:在这些内容提供者的 `update` 方法中存在盲 SQL 注入漏洞,攻击者可利用此问题绕过正常的安全控制机制。
## 影响
本地安装的应用可以通过构造特定的请求绕过权限检查,读取短信数据和元数据,进而可能导致:
- 用户敏感信息(如短信验证码、通讯记录)被窃取
- 基于短信的 MFA 认证机制失效,增加账户被攻击的风险
- 用户无法察觉短信数据的泄露,导致隐蔽且高危的信息外泄
```
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/People-11/CVE-2025-10184_PoC | POC详情 |
| 2 | ColorOS短信漏洞 | https://github.com/yuuouu/ColorOS-CVE-2025-10184 | POC详情 |
| 3 | OxygenOS Telephony provider permission bypass | https://github.com/Webpage-gh/CVE-2025-10184-PoC | POC详情 |
| 4 | 🔍 Identify and analyze the CVE-2025-10184 vulnerability in ColorOS, affecting SMS data access in OPPO and its sub-brands. | https://github.com/ENGWes/ColorOS-CVE-2025-10184 | POC详情 |
标题: CVE-2025-10184: OnePlus OxygenOS Telephony provider permission bypass (NOT FIXED) -- 🔗来源链接
标签: third-party-advisory technical-description
神龙速读暂无评论