Vulnerabilidad en el Google Pixel/Pixel SL Qualcomm Avtimer Driver (CVE-2016-5346)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
08/01/2020
Última modificación:
12/01/2020
Descripción
Existe una vulnerabilidad de divulgación de información en el Google Pixel/Pixel SL Qualcomm Avtimer Driver debido a una desreferencia del puntero NULL al procesar una llamada de sistema de aceptación para el proceso del usuario en los sockets AF_MSM_IPC, lo que podría permitir a un usuario malicioso local obtener información confidencial (ID de Bug de Android A -32551280).
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:*:*:*:*:*:*:*:* | 7.0 (excluyendo) | |
cpe:2.3:h:google:pixel:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:google:pixel_xl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:*:*:*:*:*:*:*:* | 7.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/97371
- http://www.securitytracker.com/id/1038201
- https://github.com/ele7enxxh/poc-exp/tree/master/CVE-2016-5346
- https://source.android.com/security/bulletin/2017-04-01.html
- https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=6298a474322fb2182f795a622b2faa64abfd8474