CVE-2018-9524
CVE-2018-9524
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
14 nov 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
In functionality implemented in System UI, there are insufficient protections implemented around overlay windows. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation. Product: Android. Versions: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1. Android ID: A-34170870
Produtos afetados
Google Inc. · AndroidQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →