Vulnerabilidad en los archivos sdcard en un intent en dispositivos móviles Samsung (CVE-2017-18687)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/04/2020
Última modificación:
08/04/2020
Descripción
Se detectó un problema en dispositivos móviles Samsung con versiones de software KK(4.4), L(5.0 / 5.1), M(6.0) y N(7.0). Un atacante puede obtener los nombres completos de las rutas de los archivos sdcard mediante la lectura del registro protegido del sistema tras la recepción de un determinado intent. El ID de Samsung es SVE-2016-7183 (Enero de 2017).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:4.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:5.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:5.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:6.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página