Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Package Manager en Android (CVE-2016-6774)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
12/01/2017
Última modificación:
18/01/2017

Descripción

Una vulnerabilidad de divulgación de información en Package Manager podría permitir a una aplicación local maliciosa eludir protecciones del sistema operativo que aíslan datos de aplicación de otras aplicaciones. Este problema está calificado como Moderate porque primero requiere comprometer un proceso privilegiado. Producto: Android. Versiones: 7.0. Android ID: A-31251489.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:*:*:*:*:*:*:*:* 7.0 (incluyendo)