Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Android for MSM, Firefox OS for MSM y QRD Android (CVE-2017-14896)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
05/12/2017
Última modificación:
20/04/2025

Descripción

En Android for MSM, Firefox OS for MSM y QRD Android, con todas las distribuciones de Android de CAF que utilizan el kernel de Linux, existe asignación de memoria sin una validación del campo length en el controlador mobicore, que puede desembocar en una asignación de búfer de tamaño pequeño. En última instancia, esto puede resultar en una sobrescritura de memoria del kernel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*