PT-2021-2472 · Google · Titan M+1

Publicado

2021-03-01

·

Atualizado

2021-03-12

·

CVE-2021-0452

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Kernel do Android
Descrição
O problema está relacionado ao módulo de segurança Titan M nos sistemas operacionais Android e é causado por erros de inicialização. Isso pode levar à divulgação de informações locais, exigindo privilégios de execução do sistema, permitindo que um invasor obtenha acesso não autorizado a informações protegidas. Não é necessária a interação do usuário para a exploração.
Recomendações
Para o kernel do Android, considere aplicar um patch ou correção para resolver o problema de dados não inicializados no firmware do chip Titan M assim que estiver disponível. Como solução temporária, restrinja o acesso a informações confidenciais e certifique-se de que os privilégios de execução do sistema estejam configurados corretamente para minimizar o risco de exploração.

Correção

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01839
CVE-2021-0452

Produtos afetados

Android Kernel
Titan M