PT-2020-11736 · Google · Android

Publicado

2020-09-01

·

Atualizado

2020-09-23

·

CVE-2020-0383

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Android 8.0 a 11
Descrição
O problema está relacionado à ausência de uma verificação de limites na função Parse ins do arquivo eas mdls.c, o que poderia levar a uma possível gravação fora dos limites. Isso pode resultar na divulgação remota de informações no processo do extrator de mídia, sem a necessidade de privilégios de execução adicionais. É necessária a interação do usuário para a exploração.
Recomendações
Para as versões do Android 8.0 a 11, atualize para uma versão que inclua a correção para este problema, a fim de evitar uma possível divulgação remota de informações.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-150160279
CVE-2020-0383

Produtos afetados

Android