Vulnerabilidad en External Storage Provider en Android (CVE-2017-0388)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
12/01/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de elevación de privilegios en el External Storage Provider podría permitir a un usuario local secundario leer datos de una tarjeta de almacenamiento externo SD insertada por el usuario principal. Este problema está clasificado como High porque es una evasión general para las protecciones del sistema operativo que aíslan los datos de la aplicación de otras aplicaciones. Producto: Android. Versiones: 6.0, 6.0.1, 7.0, 7.1. Android ID: A-32523490.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:6.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:7.1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



