Vulnerabilidad en Samsung S7 Edge (CVE-2018-10751)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
29/05/2018
Última modificación:
20/07/2018
Descripción
Un mensaje push OMACP WAP mal formado puede provocar una corrupción de memoria en un dispositivo Samsung S7 Edge al procesar la porción String Extension de la carga útil WbXml. Esto se debe a un desbordamiento de enteros en la asignación de memoria para esta cadena. El ID de Samsung es SVE-2018-11463.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:samsung:samsung_mobile:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:samsung_mobile:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:samsung_mobile:7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:samsung_mobile:7.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:samsung_mobile:7.1.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



