Vulnerabilidad en Android (CVE-2018-9403)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
05/12/2024
Última modificación:
19/12/2024
Descripción
En el gestor MTK_FLP_MSG_HAL_DIAG_REPORT_DATA_NTF de flp2hal_interface.c, existe un posible desbordamiento de búfer de pila debido a una falta de comprobación de límites. Esto podría llevar a una escalada local de privilegios en un proceso privilegiado con privilegios de ejecución de Sistema necesarios. No se necesita interacción del usuario para la explotación.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



