Information disclosure in Google Android - CVE-2017-0413

 

Information disclosure in Google Android - CVE-2017-0413

Published: February 8, 2017 / Updated: August 8, 2020


Vulnerability identifier: #VU39719
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2017-0413
CWE-ID: CWE-200
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to gain access to sensitive information.

An information disclosure vulnerability in AOSP Messaging could enable a local malicious application to bypass operating system protections that isolate application data from other applications. This issue is rated as High because it could be used to gain access to data that the application does not have access to. Product: Android. Versions: 6.0, 6.0.1, 7.0, 7.1.1. Android ID: A-32161610.


Affected software

Google Android

How to mitigate CVE-2017-0413

Install update from vendor's website.


External References

Related Security Bulletins