Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Qualcomm (CVE-2016-5862)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
16/08/2017
Última modificación:
20/04/2025

Descripción

Cuando un control relacionado con los codecs se lanza desde el espacio de usuario a todos los productos Qualcomm con Android for MSM, Firefox OS for MSM o QRD Android, la conversión de tipos se realiza en la estructura del contenedor, en lugar de en la estructura individual del codec. Esto resulta en un reinicio del dispositivo tras un bloqueo del kernel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*