CVE ID: CVE-2021-21732 CVSS 3.1 ベーススコア: 4.7 中(AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N) 説明: zteのモバイルフォンにおける不適切なアクセス制御の脆弱性。権限設定の不備により、サードパーティ製のアプリケーションが認証なしでprocファイルシステムのいくつかのファイルを読み取ることが可能となります。攻撃者はこの脆弱性を悪用して、機密情報を取得できる可能性があります。 影響を受ける製品と修正情報: - 製品名: Axon 11 5G - 影響を受けるバージョン: ZTE/CN_P725A12/P725A12:10/QKQ1.200816.002/20201116.175317:user/release-keys - 修正バージョン: 2021年5月1日以降にリリースされたすべてのバージョンで脆弱性が修正されています。 謝辞: ZTEは、当社の製品にご注目いただき、脆弱性の開示に協力いただいたByteDanceのWuHeng LabのQing Zhang氏に感謝申し上げます。 更新履歴: 2021年4月30日、初期版