Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo Notification.java en las funciones Message y toBundle en Android (CVE-2020-0442)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/11/2020
Última modificación:
10/11/2020

Descripción

En las funciones Message y toBundle del archivo Notification.java, se presenta una posible ralentización o bloqueo de la Interfaz de Usuario debido a una comprobación inapropiada de la entrada. Esto podría conllevar a una denegación de servicio remota si es recibido un archivo de contacto malicioso, sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. Producto: Android, Versiones: Android-10 Android-11 Android-8.0 Android-8.1 Android-9, ID de Android: A-147358092

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información