CVE-2018-9369

In bootloader there is fastboot command allowing user specified kernel command line arguments. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.
References
Configurations

Configuration 1 (hide)

cpe:2.3:o:google:android:-:*:*:*:*:*:*:*

History

22 Nov 2024, 21:24

Type Values Removed Values Added
CWE NVD-CWE-noinfo
CVSS v2 : unknown
v3 : 7.8
v2 : unknown
v3 : 7.3
CPE cpe:2.3:o:google:android:-:*:*:*:*:*:*:*
First Time Google android
Google
References () https://source.android.com/security/bulletin/2018-06-01 - () https://source.android.com/security/bulletin/2018-06-01 - Vendor Advisory

21 Nov 2024, 16:15

Type Values Removed Values Added
Summary
  • (es) En el gestor de arranque hay un comando fastboot que permite utilizar argumentos de línea de comandos del kernel especificados por el usuario. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8
CWE CWE-276

19 Nov 2024, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-19 20:15

Updated : 2024-11-22 21:24


NVD link : CVE-2018-9369

Mitre link : CVE-2018-9369

CVE.ORG link : CVE-2018-9369


JSON object : View

Products Affected

google

  • android
CWE
NVD-CWE-noinfo CWE-276

Incorrect Default Permissions