Vulnerabilidad en dispositivos Samsung Galaxy (CVE-2016-7989)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
31/10/2016
Última modificación:
12/04/2025
Descripción
En dispositivos Samsung Galaxy S4 hasta la versión S7, un OTA WAP PUSH SMS mal formado que contiene un mensaje enviado OMACP desencadena remotamente un ArrayIndexOutOfBoundsException no controlado en la implementación de Samsung de la clase WifiServiceImpl dentro de wifi-service.jar. Esto provoca que el tiempo de ejecución de Android se caiga continuamente, haciendo al dispositivo inutilizable hasta que se realiza un restablecimiento de fábrica, un subconjunto de SVE-2016-6542.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:4.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.4.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.4.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:5.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:5.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:5.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:5.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:6.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



