Vulnerabilidad en providers/settings/SettingsProvider.java en Android (CVE-2016-3876)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
11/09/2016
Última modificación:
12/04/2025
Descripción
providers/settings/SettingsProvider.java en Android 6.x en versiones anteriores a 2016-09-01 y 7.0 en versiones anteriores a 2016-09-01 permite a atacantes próximos físicamente eludir el mecanismo de protección SAFE_BOOT_DISALLOWED y arrancar en modo seguro a través de la herramienta Android Debug Bridge (adb), vulnerabilidad también conocida como error interno 29900345.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:6.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:6.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://source.android.com/security/bulletin/2016-09-01.html
- http://www.securityfocus.com/bid/92819
- http://www.securitytracker.com/id/1036763
- https://android.googlesource.com/platform/frameworks/base/+/91fc934bb2e5ea59929bb2f574de6db9b5100745
- http://source.android.com/security/bulletin/2016-09-01.html
- http://www.securityfocus.com/bid/92819
- http://www.securitytracker.com/id/1036763
- https://android.googlesource.com/platform/frameworks/base/+/91fc934bb2e5ea59929bb2f574de6db9b5100745