PT-2022-8557 · Xiaomi · Miui

Publicado

2022-04-22

·

Atualizado

2022-05-03

·

CVE-2020-14123

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Alguns serviços MIUI (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de liberação dupla de ponteiro. Quando uma função é chamada, o ponteiro de memória é copiado para dois módulos de função. Um invasor pode fazer com que o ponteiro seja liberado repetidamente por meio de operações maliciosas, resultando na falha do módulo afetado e prejudicando o funcionamento normal. Se explorada com sucesso, a vulnerabilidade pode causar elevação de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-14123

Produtos afetados

Miui