Vulnerabilidad en Android (CVE-2011-1149)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
21/04/2011
Última modificación:
11/04/2025
Descripción
Android anterior a v2.3 no restringe de forma adecuada el acceso al espacio de propiedad del sistema, lo que permite a las aplicaciones locales evitar los privilegios de recinto de seguridad de aplicaciones y obtener privilegios, como lo demuestra psneuter y KillingInTheNameOf, relacionado con el uso de la memoria compartida Android (ashmem) y ASHMEM_SET_PROT_MASK.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:*:*:*:*:*:*:*:* | 2.2.2 (incluyendo) | |
| cpe:2.3:o:google:android:1.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:1.6:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:2.2:rev1:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:2.2.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://android.git.kernel.org/?p=kernel/common.git%3Ba%3Dcommit%3Bh%3Dc98a285075f26e2b17a5baa2cb3eb6356a75597e
- http://android.git.kernel.org/?p=platform/system/core.git%3Ba%3Dcommit%3Bh%3D25b15be9120bcdaa0aba622c67ad2c835d9e91ca
- http://c-skills.blogspot.com/2011/01/adb-trickery-again.html
- http://forum.xda-developers.com/wiki/index.php?title=HTC_Vision#Rooting_the_G2
- http://groups.google.com/group/android-security-discuss/browse_thread/thread/15f97658c88d6827/e86db04652651971?show_docid=e86db04652651971
- https://github.com/tmzt/g2root-kmod/tree/scotty2/scotty2
- http://android.git.kernel.org/?p=kernel/common.git%3Ba%3Dcommit%3Bh%3Dc98a285075f26e2b17a5baa2cb3eb6356a75597e
- http://android.git.kernel.org/?p=platform/system/core.git%3Ba%3Dcommit%3Bh%3D25b15be9120bcdaa0aba622c67ad2c835d9e91ca
- http://c-skills.blogspot.com/2011/01/adb-trickery-again.html
- http://forum.xda-developers.com/wiki/index.php?title=HTC_Vision#Rooting_the_G2
- http://groups.google.com/group/android-security-discuss/browse_thread/thread/15f97658c88d6827/e86db04652651971?show_docid=e86db04652651971
- https://github.com/tmzt/g2root-kmod/tree/scotty2/scotty2



