PT-2021-1507 · Google+7 · Android+7

Publicado

2021-02-01

·

Atualizado

2024-06-15

·

CVE-2021-0326

CVSS v2.0

7.9

Alta

VetorAV:A/AC:M/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Android de Android 8.1 a Android 11
Descrição:
O problema está relacionado a uma possível gravação fora dos limites na função p2p copy client info do arquivo p2p.c, devido à ausência de uma verificação de limites. Isso pode levar à execução remota de código se o dispositivo alvo estiver realizando uma busca pelo Wi-Fi Direct, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações:
Para as versões do Android de Android-8.1 a Android-11, atualize para uma versão que inclua a correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-172937525
CESA-2021_1686
CVE-2021-0326
DLA-2572-1
DSA-4898-1
MGASA-2021-0075
OESA-2021-1364
OPENSUSE-SU-2021:0284-1
OPENSUSE-SU-2021_0284-1
OPENSUSE-SU-2024:11515-1
RHSA-2021:1686
RHSA-2021_1686
RLSA-2021:1686
SUSE-SU-2021:0443-1
SUSE-SU-2021:0477-1
SUSE-SU-2021:0478-1
SUSE-SU-2021_0443-1
SUSE-SU-2021_0477-1
USN-4734-1
USN-4734-2

Produtos afetados

Android
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu