Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Android (CVE-2018-9567)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/12/2018
Última modificación:
03/10/2019

Descripción

En los dispositivos Pixel, hay un error que provoca que un arranque verificado muestre la misma huella digital de certificado aunque emplee diferentes claves de firma. Esto podría conducir a un escalado local de privilegios si la gente depende de esas huellas digitales para determinar qué versión del sistema operativo se está ejecutando en el dispositivo, siendo necesarios permisos de ejecución del sistema. No se necesita interacción del usuario para explotarlo. Producto: Android. Versiones: Android kernel. Android ID: A-65543936.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*