PT-2020-1243 · Google+5 · Android Kernel+5

Publicado

2020-01-23

·

Atualizado

2023-02-28

·

CVE-2020-0404

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel do Android (versões afetadas não especificadas)
Descrição
O problema está relacionado à função uvc scan chain forward no arquivo uvc driver.c, o que pode levar à corrupção da lista encadeada devido a uma causa de origem incomum. Isso pode resultar em escalonamento local de privilégios no kernel, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração. A vulnerabilidade está associada a um gerenciamento de privilégios inseguro no driver USB do sistema operacional Android.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1988
ASB-A-111893654
BDU:2020-05784
CESA-2022_1975
CESA-2022_1988
CVE-2020-0404
OPENSUSE-SU-2020:1586-1
OPENSUSE-SU-2020:1655-1
OPENSUSE-SU-2020_1586-1
OPENSUSE-SU-2020_1655-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
RHSA-2022:1975
RHSA-2022:1988
RHSA-2022_1975
RHSA-2022_1988
RLSA-2022:1975
RLSA-2022:1988
SUSE-SU-2020:2879-1
SUSE-SU-2020:2904-1
SUSE-SU-2020:2905-1
SUSE-SU-2020:2906-1
SUSE-SU-2020:2907-1
SUSE-SU-2020:2908-1
SUSE-SU-2020:2999-1
SUSE-SU-2020:3014-1
SUSE-SU-2020:3501-1
SUSE-SU-2020:3503-1
SUSE-SU-2020:3532-1
SUSE-SU-2020:3544-1
SUSE-SU-2020_2879-1
SUSE-SU-2020_2904-1
SUSE-SU-2020_2905-1
SUSE-SU-2020_2906-1
SUSE-SU-2020_2907-1
SUSE-SU-2020_2908-1
SUSE-SU-2021:14630-1
SUSE-SU-2021_14630-1

Produtos afetados

Almalinux
Android Kernel
Centos
Red Hat
Rocky Linux
Suse