Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en componentes de MediaTek (CVE-2017-0502)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/03/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de elevación de privilegios en componentes de MediaTek, incluidos el controlador M4U, el controlador de sonido, el controlador de pantalla táctil, el controlador GPU y el controlador Command Queue, podría permitir a una aplicación local maliciosa ejecutar código arbitrario en el contexto del kernel. Este problema está calificado como Critical debido a la posibilidad de que el dispositivo sea comprometido localmente de forma permanente, que puede requerir reflashing del sistema operativo para reparar el dispositivo. Producto: Android. Versiones: N/A. ID de Android: A-28430164. Referencias: M-ALPS02710027.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:*:*:*:*:*:*:*:* 7.1.1 (incluyendo)