PT-2020-11381 · Google · Android Kernel

Publicado

2020-03-10

·

Atualizado

2020-03-11

·

CVE-2020-0011

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Kernel do Android
Descrição
O problema está relacionado a uma possível gravação fora dos limites na função get auth result do arquivo fpc ta hw auth.c, devido à ausência de uma verificação de limites. Isso pode levar à escalada de privilégios local, exigindo privilégios de execução do sistema. Não é necessária a interação do usuário para a exploração.
Recomendações
Para o kernel do Android, considere aplicar um patch que inclua uma verificação de limites na função get auth result do arquivo fpc ta hw auth.c para impedir gravações fora dos limites. Como solução temporária, restrinja o acesso a áreas sensíveis do sistema para minimizar o risco de exploração.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-0011

Produtos afetados

Android Kernel