Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Android (CVE-2017-9693)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
30/03/2018
Última modificación:
25/04/2018

Descripción

La longitud del valor de attribute para STA_EXT_CAPABILITY en __wlan_hdd_change_station en Android for MSM, Firefox OS for MSM y QRD Android en versiones anteriores al 2017-06-06 es inferior a la longitud real de StaParams.extn_capability, lo que resulta en una lectura de bytes extra cuando memcpy se realiza desde params->ext_capab a StaParams.extn_capability utilizando sizeof(StaParams.extn_capability).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*