CRITICAL🇬🇧 English

CVE-2020-0103

Android: nieprawidłowe zwolnienie pamięci w a2dp_aac_decoder umożliwia RCE

CVSS 9.8v3.1pub. 2020-05-14upd. 2024-11-21

Podatność w komponencie A2DP AAC decoder systemu Android pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez żadnych uprawnień ani interakcji użytkownika. Ocena CVSS 9.8 (Critical) wskazuje na najwyższy poziom zagrożenia.

Pokaż oryginał (EN)

In a2dp_aac_decoder_cleanup of a2dp_aac_decoder.cc, there is a possible invalid free due to memory corruption. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-10 Android-9Android ID: A-148107188

🤖 Analiza AI
Jak działa

Błąd występuje w funkcji a2dp_aac_decoder_cleanup w pliku a2dp_aac_decoder.cc i polega na nieprawidłowym zwolnieniu pamięci (invalid free) wynikającym z uszkodzenia pamięci (memory corruption). Luka jest sklasyfikowana jako CWE-763 (release of invalid pointer) oraz CWE-787 (out-of-bounds write). Atakujący może zdalnie wywołać podatny kod bez konieczności posiadania jakichkolwiek uprawnień systemowych ani udziału użytkownika.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) w kontekście podatnego procesu, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, wycieku danych lub instalacji złośliwego oprogramowania.

Mitygacja

Należy zastosować patche dostępne w biuletynie bezpieczeństwa Android z maja 2020 r. (2020-05-01) zgodnie z informacjami producenta dostępnymi pod adresem https://source.android.com/security/bulletin/2020-05-01

Kogo dotyczy

Google Android 9 oraz Android 10 (Android ID: A-148107188)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    10.09.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w Google Chrome na Android — sandbox escape

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2026-78937CRITICAL9.6ten sam produkt

Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...

CVE-2026-79129CRITICAL9.6ten sam produkt

Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...

CVE-2026-79152CRITICAL9.8ten sam produkt

Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...