PT-2026-6005 · Unknown · Vpu Driver
CVE-2026-0106
·
Publicado
2026-02-04
·
Atualizado
2026-03-10
CVSS v3.1
9.3
Crítica
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do driver VPU do Android anteriores ao patch de segurança de fevereiro de 2026
Descrição
O problema está localizado na função
vpu ioctl, especificamente no componente vpu mmap. Uma verificação de limites ausente permite um mapeamento de endereço arbitrário potencial. A exploração bem-sucedida pode levar à elevação de privilégios local sem exigir privilégios adicionais de execução ou interação do usuário. Relatos indicam que dispositivos executando o Android estão em risco, com potencial impacto em um número significativo de dispositivos. A vulnerabilidade permite acesso de leitura/escrita arbitrário ao kernel a partir de um contexto de espaço do usuário com baixo privilégio por meio de um processo de análise de mídia. A função vpu ioctl e seu componente vpu mmap são centrais para o problema.Recomendações
Instale o patch de segurança de fevereiro de 2026 para o Android.
Correção
LPE
Memory Corruption
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vpu Driver