PT-2025-2590 · Google · Android Wificonfigurationutil
CVE-2024-40674
·
Publicado
2024-10-01
·
Atualizado
2025-01-29
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Android WifiConfigurationUtil (versões afetadas não especificadas)
Descrição
Um erro de lógica no código do WifiConfigurationUtil.java, especificamente na função
validateSsid, poderia resultar em uma negação de serviço local devido a um possível overflow de um arquivo de configuração do sistema. Este problema não requer privilégios de execução adicionais ou interação do usuário para ser explorado.Recomendações
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android Wificonfigurationutil