Vulnerabilidad en varios sistemas operativos (CVE-2017-15814)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
16/03/2018
Última modificación:
05/04/2018
Descripción
En Android para MSM, Firefox OS para MSM, QRD Android, con todas las distribuciones de Android de CAF que utilizan el kernel de Linux, en msm_flash_subdev_do_ioctl en drivers/media/platform/msm/camera_v2/sensor/flash/msm_flash.c, hay una posible lectura fuera de límites si flash_data.cfg_type es CFG_FLASH_INIT debido a la validación de entradas incorrecta. Esto podría llevar a una divulgación de información local con privilegios de ejecución System necesarios. No se necesita interacción del usuario para explotarlo.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



