Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Android en productos Qualcomm (CVE-2016-10434)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
18/04/2018
Última modificación:
01/05/2018

Descripción

En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Automobile y Snapdragon Mobile SD 820 y SD 820A, la entrada a una función de respuesta de escritura RPMB es un búfer de HLOS que necesita ser autenticado (mediante HMAC) y luego procesado. Sin embargo, parte del procesamiento ocurre antes de que el búfer se autentique. La función devolverá varios tipos de error dependiendo de los valores de los campos "response" y "result" del búfer antes de verificar la etiqueta HMAC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:sd_820_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sd_820:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sd_820a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sd_820a:-:*:*:*:*:*:*:*