Vulnerabilidad en dcc_curr_list en Android (CVE-2018-5841)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2018
Última modificación:
03/10/2019
Descripción
dcc_curr_list se inicializa con un valor por defecto no válido que se espera que sea programado por el usuario mediante un nodo sysfs, lo que podría conducir a un acceso no válido en todas las distribuciones de Android de CAF (Android for MSM, Firefox OS for MSM, QRD Android) que utilizan el kernel de Linux.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página