Informazioni sul CVE-2018-9490
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-9490
Descrizione: In CollectValuesOrEntriesImpl of elements.cc, there is possible remote code execution due to type confusion. This could lead to remote escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation. Product: Android. Versions: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9.0 Android ID: A-111274046
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://android.googlesource.com/platform/external/chromium-libpac/+/948d4753664cc4e6b33cc3de634ac8fd5f781382%2C
- https://source.android.com/security/bulletin/2018-10-01%2C
- http://www.securityfocus.com/bid/105484
- https://android.googlesource.com/platform/external/v8/+/a24543157ae2cdd25da43e20f4e48a07481e6ceb
Prodotti interessati
- Google Inc. – Android
Relazioni con altri prodotti
Produttore:Google Inc.
Prodotto: Android
Anno: 2018
CWE:
CVSS: 0.0