Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CNTVCT_EL0 en productos Qualcomm (CVE-2017-13218)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
12/01/2018
Última modificación:
19/07/2018

Descripción

Podría emplearse el acceso a CNTVCT_EL0 en Small Cell SoC, Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear para ataques de canal lateral, lo que podría conducir a una divulgación de información local sin que se necesiten privilegios de ejecución adicionales en FSM9055, IPQ4019, IPQ8064, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8909W, QCA4531, QCA9980, QCN5502, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 810, SD 820, SD 820A, SD 835 y SD 845.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*