Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en service/jni/com_android_server_wifi_Gbk2Utf.cpp en el módulo Wi-Fi de Qualcomm gbk2utf en Android (CVE-2016-6691)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-172 Error de codificación
Fecha de publicación:
10/10/2016
Última modificación:
12/04/2025

Descripción

service/jni/com_android_server_wifi_Gbk2Utf.cpp en el módulo Wi-Fi de Qualcomm gbk2utf en Android en versiones anteriores a 2016-10-05 permite a atacantes remotos provocar una denegación de servicio (caída del marco de referencia) o tener otro posible impacto no especificado a través de un punto de acceso que tiene un SSID mal formado SSID con codificación GBK, vulnerabilidad también conocida como error interno de Qualcomm CR 978452.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:*:*:*:*:*:*:*:* 7.0 (incluyendo)