Vulnerabilidad en Android (CVE-2017-0638)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
14/06/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de ejecución remota de código en el componente UI del sistema podría permitir que un atacante que utiliza un archivo especialmente diseñado ejecute código arbitrario dentro del contexto de un proceso no privilegiado. Este problema se califica como alto porque es una ejecución remota de código arbitrario en un proceso no privilegiado. Producto: Android. Versiones: 7.1.1, 7.1.2. ID de Android: A-36368305.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:7.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:7.1.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



