Vulnerabilidad en Android (CVE-2018-11278)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
18/09/2018
Última modificación:
09/11/2018
Descripción
En todas las distribuciones de Android de CAF (Android for MSM, Firefox OS for MSM y QRD Android) que utilizan el kernel de Linux, Venus HW busca el código de arranque al descifrar búfers de flujo de bits de entrada. Si no se encuentra el código de arranque en el búfer, hay un over-fetch más allá del tamaño de la asignación. Esto conduce al error de la página.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página