Vulnerabilidad en libmedia en Mediaserver (CVE-2017-0547)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/04/2017
Última modificación:
20/04/2025
Descripción
Vulnerabilidad de divulgación de información en libmedia en Mediaserver podría permitir que una aplicación maliciosa local accediera a datos fuera de sus niveles de permiso. Este problema se clasifica como alto porque es una evasión general para las protecciones del sistema operativo que aíslan los datos de aplicación de otras aplicaciones. Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1. ID de Android: A-33861560.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:4.4.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/97338
- http://www.securitytracker.com/id/1038201
- https://android.googlesource.com/platform/frameworks/av/+/9667e3eff2d34c3797c3b529370de47b2c1f1bf6
- https://source.android.com/security/bulletin/2017-04-01
- http://www.securityfocus.com/bid/97338
- http://www.securitytracker.com/id/1038201
- https://android.googlesource.com/platform/frameworks/av/+/9667e3eff2d34c3797c3b529370de47b2c1f1bf6
- https://source.android.com/security/bulletin/2017-04-01



