PT-2021-7385 · Google+7 · Android+7

Publicado

2021-06-22

·

Atualizado

2024-06-15

·

CVE-2021-0561

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Android: Android-11
Descrição
O problema está relacionado à ausência de uma verificação de limites na função append to verify fifo interleaved do arquivo stream encoder.c, o que pode levar a uma gravação fora dos limites. Isso pode resultar na divulgação de informações locais sem a necessidade de privilégios de execução adicionais. Não é necessária interação do usuário para a exploração. A vulnerabilidade está associada ao codec de áudio FLAC.
Recomendações
Para a versão Android-11, considere aplicar a correção para a função append to verify fifo interleaved em stream encoder.c para evitar gravações fora dos limites. Como solução temporária, restrinja o acesso a dados confidenciais até que o problema seja resolvido.

Correção

NULL Pointer Dereference

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:8078
BDU:2022-05919
BDU:2022-06245
CVE-2021-0561
DLA-2951-1
DLA-3094-1
MGASA-2022-0085
OESA-2022-1611
OPENSUSE-SU-2022:0815-1
OPENSUSE-SU-2022:10252-1
OPENSUSE-SU-2022_0815-1
OPENSUSE-SU-2024:11885-1
RHSA-2022:8078
RHSA-2022_8078
RLSA-2022:8078
SUSE-SU-2022:0814-1
SUSE-SU-2022:0815-1
SUSE-SU-2022_0814-1
SUSE-SU-2022_0815-1
USN-5733-1

Produtos afetados

Almalinux
Android
Astra Linux
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu