PT-2021-13167 · Google · Android

Publicado

2021-08-01

·

Atualizado

2021-08-24

·

CVE-2021-0519

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Android 8.1 a 11
Descrição:
Na função BITSTREAM FLUSH do arquivo ih264e bitstream.h, existe uma possível gravação fora dos limites devido a um estouro de buffer na pilha. Isso pode levar à divulgação de informações locais sem a necessidade de privilégios de execução adicionais. Não é necessária interação do usuário para a exploração. O problema está relacionado à plataforma Media Framework e pode levar à elevação de privilégios em dispositivos Android 8.1 e 9 ou à divulgação de informações em dispositivos Android 10 e 11.
Recomendações:
Para as versões do Android 8.1 a 11, atualize o sistema operacional para a versão mais recente que inclua o patch de segurança para esta vulnerabilidade. Como solução temporária, considere restringir o acesso ao módulo ih264e bitstream.h para minimizar o risco de exploração. Evite usar a função BITSTREAM FLUSH até que a vulnerabilidade seja resolvida.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-176533109
CVE-2021-0519

Produtos afetados

Android