Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador NVIDIA Tegra OpenMax (CVE-2018-6271)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/02/2019
Última modificación:
03/10/2019

Descripción

El controlador NVIDIA Tegra OpenMax (libnvomx) contiene una vulnerabilidad por la cual el software proporciona datos extra con el búfer y no valida adecuadamente los datos adicionales, lo que podría conducir a una denegación de servicio o a un escalado de privilegios. Android ID: A-80198474.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*