Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Android (CVE-2017-14892)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
30/03/2018
Última modificación:
23/04/2018

Descripción

En la función msm_pcm_hw_params() en Android for MSM, Firefox OS for MSM y QRD Android en versiones anteriores al 2017-09-19, el valor de retorno de q6asm_open_shared_io() no se comprueba correctamente, pudiendo conducir a un acceso por puntero colgante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*