PT-2022-6613 · Google · Android Kernel
Publicado
2022-01-29
·
Atualizado
2022-04-18
·
CVE-2021-39801
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel do Android (versões afetadas não especificadas)
Descrição
O problema está relacionado a um possível uso após liberação de memória (use after free) devido a um bloqueio inadequado na função ion ioctl do arquivo ion-ioctl.c. Isso poderia levar à escalada de privilégios local, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração. A vulnerabilidade está associada ao subsistema de alocação de memória ION do kernel do sistema operacional Linux e poderia permitir que um invasor elevasse seus privilégios, afetando a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use After Free
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android Kernel