PT-2020-10755 · Google+1 · Android+1

Publicado

2020-04-17

·

Atualizado

2020-04-24

·

CVE-2019-20782

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dispositivos móveis LG com versões do sistema operacional Android 7.0 a 8.1
Descrição
Foi detectada uma falha no LG Advanced Flash (LAF) que resulta em um estouro de buffer. Essa falha afeta dispositivos móveis LG que executam versões do sistema operacional Android 7.0 a 8.1.
Recomendações
Para as versões do sistema operacional Android 7.0 a 8.1, considere desativar o recurso LG Advanced Flash (LAF) até que uma correção esteja disponível para evitar a possível exploração da falha de estouro de buffer.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20782

Produtos afetados

Android
Lg Advanced Flash