Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en depurador del kernel FIQ de Android (CVE-2017-0648)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de elevación de privilegios en el depurador del kernel FIQ podría permitir una aplicación maliciosa local ejecutar código arbitrario en el contexto del kernel. Este problema tiene una severidad Alta debido a la posibilidad de un compromiso permanente del dispositivo local, lo que podría requerir tener que volver a instalar el sistema operativo para reparar el dispositivo. Producto: Android. Versión: Kernel-3.10. Android ID: A-36101220.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:3.10:*:*:*:*:*:*:*