Vulnerabilidad en libstagefright en Mediaserver en Android (CVE-2016-6706)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
13/12/2016
Última modificación:
12/04/2025
Descripción
Una vulnerabilidad de elevación de privilegio en libstagefright en Mediaserver en Android 7.0 en versiones anteriores a 2016-11-01 podría habilitar una aplicación maliciosa local para ejecutar código arbitrario dentro del contexto de un proceso privilegiado. Este problema está clasificado como alto porque podría ser utilizado para obtener acceso local a capacidades elevadas, que no son normalmente accesibles para una aplicación de un tercero. Android ID: A-31385713.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:*:*:*:*:*:*:*:* | 7.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/94134
- https://android.googlesource.com/platform/frameworks/av/+/1d4feebdb85db46e138530f360d9ff2490e14353
- https://source.android.com/security/bulletin/2016-11-01.html
- http://www.securityfocus.com/bid/94134
- https://android.googlesource.com/platform/frameworks/av/+/1d4feebdb85db46e138530f360d9ff2490e14353
- https://source.android.com/security/bulletin/2016-11-01.html