PT-2022-8557 · Xiaomi · Miui
Publicado
2022-04-22
·
Atualizado
2022-05-03
·
CVE-2020-14123
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Alguns serviços MIUI (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de liberação dupla de ponteiro. Quando uma função é chamada, o ponteiro de memória é copiado para dois módulos de função. Um invasor pode fazer com que o ponteiro seja liberado repetidamente por meio de operações maliciosas, resultando na falha do módulo afetado e prejudicando o funcionamento normal. Se explorada com sucesso, a vulnerabilidade pode causar elevação de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Miui