Vulnerabilidad en el archivo UserSwitcherController.java en las funciones getUserCount y getCount en Android. (CVE-2019-2233)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2019
Última modificación:
24/08/2020
Descripción
En las funciones getUserCount y getCount del archivo UserSwitcherController.java, hay una posible creación de nuevos usuarios debido a un error lógico. Esto podría conllevar a una escalada local de privilegios para un atacante que tenga acceso físico al dispositivo sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. Producto: Android, Versiones: Android-10, ID de Android: A-140486529
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página