Vulnerabilidad en Android (CVE-2018-9458)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2018
Última modificación:
03/10/2019
Descripción
En computeFocusedWindow de RootWindowContainer.java,y las funciones relacionadas, hay una posible interceptación de las pulsaciones de tecla debido a que se el foco se pone sobre la ventana incorrecta. Esto podría conducir a un escalado de privilegios local que revela las pulsaciones de tecla del usuario mientras la pantalla estaba bloqueada, sin necesitar privilegios de ejecución adicionales. No se necesita interacción del usuario para explotarlo. Producto: Versiones de Android: Android-8.0 y Android-8.1. Android ID: A-71786287.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



