Vulnerabilidad en la aplicación Text-to-speech Engine (SamsungTTS) para Android (CVE-2019-16253)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/09/2019
Última modificación:
24/08/2020
Descripción
La aplicación Text-to-speech Engine (también se conoce como SamsungTTS) versiones anteriores a 3.0.02.7 y 3.0.00.101 para Android, permite a un atacante local escalar privilegios, por ejemplo, privilegios de sistema. La identificación del caso de Samsung es 101755.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:samsung:text-to-speech:*:*:*:*:*:android:*:* | 3.0.00.101 (excluyendo) | |
cpe:2.3:a:samsung:text-to-speech:*:*:*:*:*:android:*:* | 3.0.00.102 (incluyendo) | 3.0.02.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página