CVE-2018-9374

In installPackageLI of PackageManagerService.java, there is a possible permissions bypass. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:google:android:6.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:6.0.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:7.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:7.1.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:7.1.2:*:*:*:*:*:*:*
cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:*

History

17 Jun 2026, 02:06

Type Values Removed Values Added
Summary (es) En installPackageLI de PackageManagerService.java, existe una posible omisión de permisos. Esto podría provocar una escalada local de privilegios, siendo necesarios los privilegios de ejecución del usuario. No se necesita la interacción del usuario para la explotación. (es) En installPackageLI de PackageManagerService.java, existe una posible omisión de permisos. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de usuario necesarios. La interacción del usuario no es necesaria para la explotación.

18 Dec 2024, 20:25

Type Values Removed Values Added
References () https://source.android.com/docs/security/bulletin/pixel/2018-06-01 - () https://source.android.com/docs/security/bulletin/pixel/2018-06-01 - Patch, Vendor Advisory
CPE cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:6.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:7.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:7.1.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:6.0.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:7.1.2:*:*:*:*:*:*:*
cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:*
CWE NVD-CWE-noinfo
First Time Google
Google android

29 Nov 2024, 22:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8
CWE CWE-863

28 Nov 2024, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-28 00:15

Updated : 2026-06-17 02:06


NVD link : CVE-2018-9374

Mitre link : CVE-2018-9374

CVE.ORG link : CVE-2018-9374


JSON object : View

Products Affected

google

  • android
CWE
NVD-CWE-noinfo CWE-863

Incorrect Authorization