Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Android (CVE-2018-5767)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
15/02/2018
Última modificación:
15/03/2018

Descripción

Hay una condición de carrera en xt_qtaguid.c debido a un bloqueo insuficiente. Esto podría llevar a una elevación de privilegios local sin necesitar privilegios de ejecución adicionales. No se necesita interacción del usuario para explotarlo. Producto: Android. Versiones: Android kernel. Android ID: A-65853158.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tendacn:ac15_firmware:15.03.1.16:*:*:*:*:*:*:*
cpe:2.3:h:tendacn:ac15:-:*:*:*:*:*:*:*