PT-2022-6613 · Google · Android Kernel

Publicado

2022-01-29

·

Atualizado

2022-04-18

·

CVE-2021-39801

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel do Android (versões afetadas não especificadas)
Descrição
O problema está relacionado a um possível uso após liberação de memória (use after free) devido a um bloqueio inadequado na função ion ioctl do arquivo ion-ioctl.c. Isso poderia levar à escalada de privilégios local, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração. A vulnerabilidade está associada ao subsistema de alocação de memória ION do kernel do sistema operacional Linux e poderia permitir que um invasor elevasse seus privilégios, afetando a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02815
CVE-2021-39801

Produtos afetados

Android Kernel