Vulnerabilidad en el kernel de Linux en Android de CA (CVE-2017-7369)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/06/2017
Última modificación:
20/04/2025
Descripción
En todas las versiones de Android de CAF usando el kernel de Linux, un índice de matriz en una rutina ALSA no es comprobada apropiadamente lo que conlleva potencialmente a la corrupción de la pila del kernel.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página