Vulnerabilidad en Android (CVE-2018-9567)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/12/2018
Última modificación:
03/10/2019
Descripción
En los dispositivos Pixel, hay un error que provoca que un arranque verificado muestre la misma huella digital de certificado aunque emplee diferentes claves de firma. Esto podría conducir a un escalado local de privilegios si la gente depende de esas huellas digitales para determinar qué versión del sistema operativo se está ejecutando en el dispositivo, siendo necesarios permisos de ejecución del sistema. No se necesita interacción del usuario para explotarlo. Producto: Android. Versiones: Android kernel. Android ID: A-65543936.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



