Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función msm_ois_subdev_do_ioctl en Android (CVE-2017-15851)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/07/2018
Última modificación:
07/11/2023

Descripción

La falta de copy_from_user y una fuga de información en la función "msm_ois_subdev_do_ioctl en el archivo msm_ois.c puede conducir al cierre inesperado de la cámara en todas en todas las distribuciones de Android de CAF (Android for MSM, Firefox OS for MSM y QRD Android) que utilizan el kernel de Linux.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*