PT-2020-1243 · Google+5 · Android Kernel+5
Publicado
2020-01-23
·
Atualizado
2023-02-28
·
CVE-2020-0404
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel do Android (versões afetadas não especificadas)
Descrição
O problema está relacionado à função
uvc scan chain forward no arquivo uvc driver.c, o que pode levar à corrupção da lista encadeada devido a uma causa de origem incomum. Isso pode resultar em escalonamento local de privilégios no kernel, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração. A vulnerabilidade está associada a um gerenciamento de privilégios inseguro no driver USB do sistema operacional Android.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Android Kernel
Centos
Red Hat
Rocky Linux
Suse