CRITICAL🇬🇧 English

CVE-2020-0221

Przepełnienie numeryczne w alokatorze pamięci Airbrush FW w Android kernel

CVSS 9.8v3.1pub. 2020-05-14upd. 2024-11-21

Podatność w alokatorze pamięci scratch w firmware Airbrush (Airbrush FW) dla jądra Android umożliwia przepełnienie numeryczne podczas alokacji pamięci. Może to prowadzić do nieprawidłowego dostępu do pamięci z potencjalnie poważnymi konsekwencjami dla bezpieczeństwa systemu.

Pokaż oryginał (EN)

Airbrush FW's scratch memory allocator is susceptible to numeric overflow. When the overflow occurs, the next allocation could potentially return a pointer within the previous allocation's memory, which could lead to improper memory access.Product: AndroidVersions: Android kernelAndroid ID: A-135772851

🤖 Analiza AI
Jak działa

Alokator pamięci scratch w Airbrush FW jest podatny na przepełnienie numeryczne (numeric overflow). Gdy dojdzie do przepełnienia, kolejna alokacja może zwrócić wskaźnik wskazujący na obszar pamięci poprzednio przydzielonego bloku. W rezultacie dwa różne obiekty mogą współdzielić ten sam obszar pamięci, co prowadzi do nieprawidłowego dostępu do pamięci (CWE-682 — błędne obliczenia).

Skutki

Atakujący może uzyskać nieuprawniony dostęp do wrażliwych danych w pamięci, modyfikować je lub doprowadzić do niestabilności systemu, co odpowiada pełnemu naruszeniu poufności, integralności oraz dostępności (ocena CVSS: C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Pixel z dnia 2020-05-01 dostępny pod adresem https://source.android.com/security/bulletin/pixel/2020-05-01

Kogo dotyczy

Android kernel — wersje wskazane w referencjach producenta (Android ID: A-135772851); szczegóły dostępne w biuletynie bezpieczeństwa Pixel z maja 2020.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w Google Chrome na Android — sandbox escape

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2026-78937CRITICAL9.6ten sam produkt

Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...

CVE-2026-79129CRITICAL9.6ten sam produkt

Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...

CVE-2026-79152CRITICAL9.8ten sam produkt

Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...