CVE-2018-9477

In the development options section of the Settings app, there is a possible authentication bypass due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.
References
Link Resource
https://source.android.com/security/bulletin/2018-09-01 Patch Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:*

History

17 Jun 2026, 02:06

Type Values Removed Values Added
Summary (es) En la sección de opciones de desarrollo de la aplicación Settings, existe una posible omisión de autenticación debido a la falta de una verificación de permisos. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación. (es) En la sección de opciones de desarrollador de la aplicación Ajustes, existe una posible omisión de autenticación debido a una verificación de permisos faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación.

18 Dec 2024, 19:16

Type Values Removed Values Added
First Time Google
Google android
References () https://source.android.com/security/bulletin/2018-09-01 - () https://source.android.com/security/bulletin/2018-09-01 - Patch, Vendor Advisory
Summary
  • (es) En la sección de opciones de desarrollo de la aplicación Settings, existe una posible omisión de autenticación debido a la falta de una verificación de permisos. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
CPE cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:*
CWE CWE-862

20 Nov 2024, 19:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8
CWE CWE-294

20 Nov 2024, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-20 18:15

Updated : 2026-06-17 02:06


NVD link : CVE-2018-9477

Mitre link : CVE-2018-9477

CVE.ORG link : CVE-2018-9477


JSON object : View

Products Affected

google

  • android
CWE
CWE-862

Missing Authorization

CWE-294

Authentication Bypass by Capture-replay