Vulnerabilidad en la carga de spaces.h en (CVE-2019-2051)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
08/05/2019
Última modificación:
21/07/2021
Descripción
En la carga de spaces.h, hay una posible lectura fuera de límites debido a una comprobación de entrada incorrecta. Esto podría llevar a la divulgación de información remota al procesar un archivo de configuración automática de proxy sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es requerida para la operación. Producto: Versiones de Android: Android-versión 7.0 Android-versión 7.1.1 Android-versión 7.1.2 Android-versión 8.0 Android-versión 8.1 Android-versión 9 Android ID: A-117555811
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:7.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:7.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:7.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página