Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Android en productos Qualcomm (CVE-2014-10039)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
18/04/2018
Última modificación:
09/05/2018

Descripción

En Android antes del nivel de parcheo de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Mobile MDM9625, SD 400 y SD 800, una llamada a qsee_app_entry_return() sin llamar antes a qsee_app_entry() provocará que la pila se restaure a un estado anterior, lo que resulta en una vuelta a una ubicación inesperada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:mdm9625_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:mdm9625:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sd_400_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sd_400:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sd_800_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sd_800:-:*:*:*:*:*:*:*