Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo nfa_dm_ndef.c en la función nfa_dm_ndef_find_next_handler en Android (CVE-2020-0143)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
11/06/2020
Última modificación:
12/06/2020

Descripción

En la función nfa_dm_ndef_find_next_handler del archivo nfa_dm_ndef.c, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información local de datos de la pila por medio del firmware del dispositivo comprometido con los privilegios de ejecución System necesarios. No es requerida una interacción del usuario para su explotación. Producto: Android, Versiones: Android-10, ID de Android: A-145597277

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información