An information disclosure vulnerability in Widevine TA log prior to SMR Oct-2021 Release 1 allows attackers to bypass the ASLR protection mechanism in TEE.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:HGoogle Android
OSGoogle10.011.0Samsung Exynos
HWSamsungwszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Powiązane podatności
CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt
Heap buffer overflow w Google Chrome na Android — sandbox escape
CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
CVE-2026-78937CRITICAL9.6ten sam produkt
Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...
CVE-2026-76036CRITICAL9.6ten sam produkt
Buffer overflow in Dawn in Google Chrome on on Android prior to 151.0.7922.169 allowed a remote attacker to ex...
CVE-2026-19157CRITICAL9.6PL ✓ten sam produkt
Out-of-bounds write w ANGLE umożliwia sandbox escape w Chrome na Android