Vulnerabilidad en productos Qualcomm (CVE-2017-9681)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
30/03/2018
Última modificación:
20/04/2018
Descripción
En Android en versiones anteriores a la 2017-08-05 on Qualcomm MSM, Firefox OS for MSM, QRD Android y todas las distribuciones desde CAF que empleen el kernel de Linux, si la dirección de memoria del kernel se pasa desde el espacio de usuario a través de una llamada ioctl iris_vidioc_s_ext_ctrls, se imprimirán los datos de la dirección del kernel. Un usuario podría establecerlo en una dirección de kernel arbitraria, pudiendo así ocurrir una divulgación de información (del kernel).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



