Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Android (CVE-2018-9458)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2018
Última modificación:
03/10/2019

Descripción

En computeFocusedWindow de RootWindowContainer.java,y las funciones relacionadas, hay una posible interceptación de las pulsaciones de tecla debido a que se el foco se pone sobre la ventana incorrecta. Esto podría conducir a un escalado de privilegios local que revela las pulsaciones de tecla del usuario mientras la pantalla estaba bloqueada, sin necesitar privilegios de ejecución adicionales. No se necesita interacción del usuario para explotarlo. Producto: Versiones de Android: Android-8.0 y Android-8.1. Android ID: A-71786287.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:*