Vulnerabilidad en service/jni/com_android_server_wifi_Gbk2Utf.cpp en el módulo Wi-Fi de Qualcomm gbk2utf en Android (CVE-2016-6691)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-172
Error de codificación
Fecha de publicación:
10/10/2016
Última modificación:
12/04/2025
Descripción
service/jni/com_android_server_wifi_Gbk2Utf.cpp en el módulo Wi-Fi de Qualcomm gbk2utf en Android en versiones anteriores a 2016-10-05 permite a atacantes remotos provocar una denegación de servicio (caída del marco de referencia) o tener otro posible impacto no especificado a través de un punto de acceso que tiene un SSID mal formado SSID con codificación GBK, vulnerabilidad también conocida como error interno de Qualcomm CR 978452.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:*:*:*:*:*:*:*:* | 7.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://source.android.com/security/bulletin/2016-10-01.html
- http://www.securityfocus.com/bid/93330
- https://source.codeaurora.org/quic/la//platform/frameworks/opt/net/wifi/commit/?id=343f123c396b2a97fc7cce396cd5d99365cb9131
- http://source.android.com/security/bulletin/2016-10-01.html
- http://www.securityfocus.com/bid/93330
- https://source.codeaurora.org/quic/la//platform/frameworks/opt/net/wifi/commit/?id=343f123c396b2a97fc7cce396cd5d99365cb9131



