„`html
Zusammenfassung
In der Genspark AI Workspace App Version 2.8.4 für Android wurde eine Schwachstelle mittleren Schweregrads identifiziert. Die Vulnerability betrifft eine fehlerhafte Autorisierungsprüfung im Handler für Custom URL Schemes der Komponente ai.mainfunc.genspark. Aufgrund dieser Implementierungslücke können lokal ansässige Angreifer unberechtigt auf Funktionen zugreifen.
Betroffene Systeme
Die Schwachstelle CVE-2026-12190 betrifft folgende Plattformen:
- Genspark AI Workspace App Version 2.8.4
- Betriebssystem: Android (alle betroffenen Versionen)
- Komponente: ai.mainfunc.genspark
Neuere Versionen wurden bislang nicht als patched bestätigt. Der Herstellerkontakt verlief ergebnislos.
Technische Details
Die Vulnerabilität liegt in der unzureichenden Validierung von Custom URL Schemes. Der Handler-Mechanismus in der Komponente ai.mainfunc.genspark führt keine ordnungsgemäße Authentifizierungs- und Autorisierungsprüfung durch. Dies ermöglicht es lokalen Prozessen oder Anwendungen, über speziell konstruierte URLs mit erhöhten Privilegien oder unauthorisierten Funktionen zu interagieren.
Der Angriffsvektor ist auf lokale Umgebungen beschränkt, was bedeutet, dass ein Angreifer zunächst Zugriff auf das betroffene Android-Gerät benötigt. Dies reduziert das unmittelbare Angriffsrisiko, eliminiert es jedoch nicht vollständig, insbesondere in Unternehmensumgebungen mit mehreren Benutzern.
Empfohlene Massnahmen
- Sofortiges Deaktivieren oder Deinstallieren der Genspark AI Workspace App Version 2.8.4, sofern nicht zwingend erforderlich
- Monitoring auf verdächtige URL-Schema-Aktivitäten implementieren
- Regelmäßige Sicherheitsupdates prüfen und verfügbare Patches einspielen
- Mobile Device Management (MDM) Policies zur App-Kontrolle einfĂĽhren
- Benutzer schulen bezĂĽglich lokaler Sicherheitsrisiken
Bewertung
CVSS Score: 5.3 (Medium)
Die mittlere Bewertung berĂĽcksichtigt den lokalen Angriffsvektor, der einen vorherigen Zugriff auf das System erfordert. Trotz des Fehlens eines verfĂĽgbaren Patches sollte die Schwachstelle ernst genommen und proaktiv ĂĽberwacht werden.
„`