Vulnerabilidad en el archivo nfa_dm_ndef.c en la función nfa_dm_ndef_find_next_handler en Android (CVE-2020-0143)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
11/06/2020
Última modificación:
12/06/2020
Descripción
En la función nfa_dm_ndef_find_next_handler del archivo nfa_dm_ndef.c, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información local de datos de la pila por medio del firmware del dispositivo comprometido con los privilegios de ejecución System necesarios. No es requerida una interacción del usuario para su explotación. Producto: Android, Versiones: Android-10, ID de Android: A-145597277
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



