Er is een beveiligingslek ontdekt in de TVB Big Big Shop App versie 2.9.0 op Android-apparaten. Deze kwetsbaarheid, geregistreerd als CVE-2025-8512, heeft betrekking op een onjuiste export van applicatiecomponenten in het bestand AndroidManifest.xml. Dit kan worden uitgebuit door een aanvaller die lokale toegang heeft tot het apparaat.
Overzicht
De kwetsbaarheid is geclassificeerd als medium met een CVSS 3.1 basis score van 5.3. De exploit is publiekelijk bekendgemaakt op platforms zoals GitHub. Ondanks vroege melding aan de leverancier, is er geen reactie ontvangen.
Aanbevelingen
- Controleer of er updates beschikbaar zijn voor de Big Big Shop App en installeer deze indien beschikbaar.
- Beperk fysieke toegang tot apparaten waarop de applicatie is geïnstalleerd.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-8512?
Dit CVE betreft een kwetsbaarheid in de TVB Big Big Shop App voor Android, waarbij applicatiecomponenten onjuist worden geëxporteerd, waardoor lokale aanvallen mogelijk zijn.
Welke systemen zijn kwetsbaar voor CVE-2025-8512?
De kwetsbare versie is Big Big Shop App 2.9.0 voor Android.
Bestaat er al een patch of beveiligingsupdate?
Er is op dit moment geen officiële patch aangekondigd door de leverancier.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller met lokale toegang kan bepaalde componenten van de app manipuleren, wat kan leiden tot ongeautoriseerde toegang of de mogelijkheid om verdere exploits uit te voeren.

