Vulnerabilidad en Mediatek Preloader (CVE-2018-9371)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
19/11/2024
Última modificación:
22/11/2024
Descripción
En Mediatek Preloader, hay lecturas y escrituras fuera de los límites debido a una interfaz expuesta que permite la asignación arbitraria de memoria periférica con listas negras o listas blancas insuficientes. Esto podría llevar a una elevación local de privilegios, dado el acceso físico al dispositivo sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página