Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo Notification.java en las funciones Message y toBundle en Android (CVE-2020-0441)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
10/11/2020
Última modificación:
12/11/2020

Descripción

En las funciones Message y toBundle del archivo Notification.java, se presenta un posible agotamiento de recursos debido a una comprobación inapropiada de la entrada. Esto podría conllevar a una denegación de servicio remota al requerir un reinicio del dispositivo para solucionarlo sin ser necesarios privilegios de ejecución adicionales. No es equerida una interacción del usuario para su explotación. Producto: Android, Versiones: Android-11 Android-8.0 Android-8.1 Android-9 Android-10, ID de Android: A-158304295

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información