PT-2022-2177 · Google · Android
CVE-2021-39708
·
Publicado
2022-03-01
·
Atualizado
2023-08-08
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Android: Android-12
Descrição
A vulnerabilidade está relacionada à função
gatt process notification no arquivo gatt cl.cc do kernel do sistema operacional Android, associada a um controle de acesso inadequado. Isso poderia permitir que um invasor remoto elevasse seus privilégios devido a uma verificação de limites incorreta, levando potencialmente a uma gravação fora dos limites. Não são necessários privilégios de execução adicionais, e a interação do usuário não é exigida para a exploração.Recomendações
Para a versão Android-12, considere restringir o acesso à função
gatt process notification em gatt cl.cc até que uma correção esteja disponível.Como solução alternativa temporária, desativar a função
gatt process notification pode ajudar a minimizar o risco de exploração.Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android