Vulnerabilidad en depurador del kernel FIQ de Android (CVE-2017-0648)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de elevación de privilegios en el depurador del kernel FIQ podría permitir una aplicación maliciosa local ejecutar código arbitrario en el contexto del kernel. Este problema tiene una severidad Alta debido a la posibilidad de un compromiso permanente del dispositivo local, lo que podría requerir tener que volver a instalar el sistema operativo para reparar el dispositivo. Producto: Android. Versión: Kernel-3.10. Android ID: A-36101220.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:3.10:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página