PT-2024-15309 · Google · Android

CVE-2024-0033

·

Publicado

2024-02-01

·

Atualizado

2024-12-16

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Android (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma possível falta de validação devido a um estouro de buffer na pilha em várias funções do arquivo ashmem-dev.cpp. Isso poderia levar à escalada local de privilégios, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-294609150
CVE-2024-0033

Produtos afetados

Android