PT-2021-13378 · Google · Android

Publicado

2021-12-01

·

Atualizado

2021-12-17

·

CVE-2021-0969

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Android de Android-10 a Android-11
Descrição
O problema está relacionado a uma possível exceção não tratada no método getTitle do arquivo AccessPoint.java, devido à ausência de uma verificação de nulo. Isso poderia levar a uma negação de serviço remota caso um ponto de acesso Wi-Fi próximo forneça informações inválidas. Não são necessários privilégios de execução adicionais, mas é necessária a interação do usuário para a exploração.
Recomendações
Para as versões do Android de Android-10 a Android-11, aplique o patch necessário para incluir uma verificação de nulo no método getTitle de AccessPoint.java, a fim de evitar exceções não tratadas e possíveis ataques de negação de serviço.

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-199922685
CVE-2021-0969

Produtos afetados

Android