PT-2021-2485 · Google · Android Kernel

Jack Tang

+1

·

Publicado

2021-03-01

·

Atualizado

2021-03-15

·

CVE-2021-0459

CVSS v2.0

2.1

Baixa

VetorAV:L/AC:L/Au:N/C:P/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do kernel do Android (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma leitura fora dos limites do buffer na função fts driver test write do arquivo fts proc.c, um componente do driver Touch do kernel do Android. Isso pode levar à divulgação de informações locais, sendo necessários privilégios de execução do sistema para a exploração. Não é necessária nenhuma interação do usuário para a exploração.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01861
CVE-2021-0459
ZDI-21-278

Produtos afetados

Android Kernel