PT-2020-11451 · Google · Android

Publicado

2020-03-15

·

Atualizado

2021-07-21

·

CVE-2020-0086

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Android: Android-10
Descrição
O problema está relacionado a uma possível gravação fora dos limites devido a um estouro de inteiro na função readCString do Parcel.cpp. Isso poderia potencialmente levar à execução de código arbitrário se o IntSan não estivesse habilitado, o que é o caso por padrão. Não são necessários privilégios de execução adicionais para a exploração, e a interação do usuário não é necessária.
Recomendações
Para a versão Android-10, considere aplicar os patches ou atualizações necessários para resolver o problema de estouro de inteiro na função readCString do Parcel.cpp. Como solução temporária, não são recomendadas ações específicas sem mais informações sobre a disponibilidade de patches. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-0086

Produtos afetados

Android