Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios dispositivos Android (CVE-2012-6422)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
18/12/2012
Última modificación:
11/04/2025

Descripción

El núcleo en Samsung S2 Galaxy, Galaxy Note 2, Meizu MX, y posiblemente en otros dispositivos Android, cuando se ejecuta un procesador Exynos 4210 o 4412, utiliza permisos débiles (0666) para /dev/exynos-mem, que permite a los atacantes leer o escribir en la memoria física arbitraria y obtener privilegios a través de una aplicación manipulada, como se demuestra por ExynosAbuse.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:meizu:mx:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_note_2:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_s2:-:*:*:*:*:*:*:*