PT-2022-14413 · Google · Android Kernel
Publicado
2022-06-15
·
Atualizado
2022-06-24
·
CVE-2022-20183
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Kernel do Android
Descrição
O problema está relacionado à ausência de uma verificação de limites na função hypx create blob dmabuf do arquivo faceauth hypx.c, o que pode levar a uma possível gravação fora dos limites. Isso pode resultar em escalonamento local de privilégios, exigindo privilégios de execução do sistema. Não é necessária nenhuma interação do usuário para a exploração.
Recomendações
Para o kernel do Android, aplique um patch que inclua uma verificação de limites na função hypx create blob dmabuf para impedir gravações fora dos limites.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android Kernel