Vulnerabilidad en Android (CVE-2018-9525)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2018
Última modificación:
24/08/2020
Descripción
En el archivo AndroidManifest.xml que define el manipulador SliceBroadcastReceiver para com.android.settings.slice.action.WIFI_CHANGED, hay una posible omisión de permisos debido a un deputy confuso. Esto podría llevar a un escalado de privilegios local, lo que permite que un atacante local cambie las opciones del dispositivo sin necesitar permisos adicionales de ejecución. No se necesita interacción del usuario para explotarlo. Producto: Android. Versiones: Android-9. Android ID: A-111330641
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página