PT-2020-8728 · Samsung · Samsung Mobile Devices

Publicado

2020-04-08

·

Atualizado

2020-04-10

·

CVE-2018-21084

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung, versões L(5.1) a N(7.x)
Descrição
O problema está relacionado a uma condição de corrida que resulta em uma falha de leitura após liberação de memória (read-after-free) na função get kek. Isso afeta dispositivos móveis Samsung.
Recomendações
Para as versões L(5.1) a N(7.x), considere aplicar um patch ou correção para resolver o problema de leitura após liberação de memória em get kek.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Race Condition

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-21084

Produtos afetados

Samsung Mobile Devices