PT-2026-6005 · Unknown · Vpu Driver

CVE-2026-0106

·

Publicado

2026-02-04

·

Atualizado

2026-03-10

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do driver VPU do Android anteriores ao patch de segurança de fevereiro de 2026
Descrição O problema está localizado na função vpu ioctl, especificamente no componente vpu mmap. Uma verificação de limites ausente permite um mapeamento de endereço arbitrário potencial. A exploração bem-sucedida pode levar à elevação de privilégios local sem exigir privilégios adicionais de execução ou interação do usuário. Relatos indicam que dispositivos executando o Android estão em risco, com potencial impacto em um número significativo de dispositivos. A vulnerabilidade permite acesso de leitura/escrita arbitrário ao kernel a partir de um contexto de espaço do usuário com baixo privilégio por meio de um processo de análise de mídia. A função vpu ioctl e seu componente vpu mmap são centrais para o problema.
Recomendações Instale o patch de segurança de fevereiro de 2026 para o Android.

Correção

LPE

Memory Corruption

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0106

Produtos afetados

Vpu Driver