PT-2021-1507 · Google+7 · Android+7
Publicado
2021-02-01
·
Atualizado
2024-06-15
·
CVE-2021-0326
CVSS v2.0
7.9
Alta
| Vetor | AV:A/AC:M/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Android de Android 8.1 a Android 11
Descrição:
O problema está relacionado a uma possível gravação fora dos limites na função
p2p copy client info do arquivo p2p.c, devido à ausência de uma verificação de limites. Isso pode levar à execução remota de código se o dispositivo alvo estiver realizando uma busca pelo Wi-Fi Direct, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.Recomendações:
Para as versões do Android de Android-8.1 a Android-11, atualize para uma versão que inclua a correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu