PT-2021-7385 · Google+7 · Android+7
Publicado
2021-06-22
·
Atualizado
2024-06-15
·
CVE-2021-0561
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Android: Android-11
Descrição
O problema está relacionado à ausência de uma verificação de limites na função
append to verify fifo interleaved do arquivo stream encoder.c, o que pode levar a uma gravação fora dos limites. Isso pode resultar na divulgação de informações locais sem a necessidade de privilégios de execução adicionais. Não é necessária interação do usuário para a exploração. A vulnerabilidade está associada ao codec de áudio FLAC.Recomendações
Para a versão Android-11, considere aplicar a correção para a função
append to verify fifo interleaved em stream encoder.c para evitar gravações fora dos limites. Como solução temporária, restrinja o acesso a dados confidenciais até que o problema seja resolvido.Correção
NULL Pointer Dereference
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Android
Astra Linux
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu