Podatność w alokatorze pamięci scratch w firmware Airbrush (Airbrush FW) dla jądra Android umożliwia przepełnienie numeryczne podczas alokacji pamięci. Może to prowadzić do nieprawidłowego dostępu do pamięci z potencjalnie poważnymi konsekwencjami dla bezpieczeństwa systemu.
▸ Pokaż oryginał (EN)
Airbrush FW's scratch memory allocator is susceptible to numeric overflow. When the overflow occurs, the next allocation could potentially return a pointer within the previous allocation's memory, which could lead to improper memory access.Product: AndroidVersions: Android kernelAndroid ID: A-135772851
Alokator pamięci scratch w Airbrush FW jest podatny na przepełnienie numeryczne (numeric overflow). Gdy dojdzie do przepełnienia, kolejna alokacja może zwrócić wskaźnik wskazujący na obszar pamięci poprzednio przydzielonego bloku. W rezultacie dwa różne obiekty mogą współdzielić ten sam obszar pamięci, co prowadzi do nieprawidłowego dostępu do pamięci (CWE-682 — błędne obliczenia).
Atakujący może uzyskać nieuprawniony dostęp do wrażliwych danych w pamięci, modyfikować je lub doprowadzić do niestabilności systemu, co odpowiada pełnemu naruszeniu poufności, integralności oraz dostępności (ocena CVSS: C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Pixel z dnia 2020-05-01 dostępny pod adresem https://source.android.com/security/bulletin/pixel/2020-05-01
Android kernel — wersje wskazane w referencjach producenta (Android ID: A-135772851); szczegóły dostępne w biuletynie bezpieczeństwa Pixel z maja 2020.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGoogle Android
OSGooglewszystkie wersje
Powiązane podatności
Heap buffer overflow w Google Chrome na Android — sandbox escape
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...
Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...
Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...