CRITICAL🇬🇧 English

CVE-2022-20239

Android SoC: zapis do obszaru kernel przez błąd remap_pfn_range

CVSS 9.8v3.1pub. 2022-08-10upd. 2025-10-20

Podatność w sterowniku Android SoC pozwala nieuprzywilejowanemu procesowi użytkownika na mapowanie i zapis do obszarów pamięci jądra systemu operacyjnego. Ze względu na krytyczny wpływ na poufność, integralność i dostępność systemu jest klasyfikowana jako podatność krytyczna (CVSS 9.8).

Pokaż oryginał (EN)

remap_pfn_range' here may map out of size kernel memory (for example, may map the kernel area), and because the 'vma->vm_page_prot' can also be controlled by userspace, so userspace may map the kernel area to be writable, which is easy to be exploitedProduct: AndroidVersions: Android SoCAndroid ID: A-233972091

🤖 Analiza AI
Jak działa

Funkcja `remap_pfn_range` może odwzorować obszary pamięci kernel wykraczające poza dozwolony zakres. Jednocześnie pole `vma->vm_page_prot`, które określa uprawnienia do odwzorowanego obszaru, może być kontrolowane przez przestrzeń użytkownika (userspace). W efekcie atakujący może odwzorować obszar pamięci jądra jako zapisywalny i wprowadzić do niego dowolne modyfikacje. Taka kombinacja błędnej kontroli zakresu (CWE-610) i nieprawidłowego zarządzania uprawnieniami (CWE-269) prowadzi do krytycznej podatności możliwej do bezpośredniego wykorzystania.

Skutki

Atakujący może uzyskać możliwość zapisu do chronionych obszarów pamięci jądra, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem, w tym eskalację uprawnień do poziomu kernel, odczyt wrażliwych danych oraz destabilizację systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Android z dnia 2022-08-01 (https://source.android.com/security/bulletin/2022-08-01).

Kogo dotyczy

Urządzenia z systemem Google Android oparte na komponentach SoC (Android ID: A-233972091); szczegółowe wersje wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w Google Chrome na Android — sandbox escape

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2026-78937CRITICAL9.6ten sam produkt

Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...

CVE-2026-79129CRITICAL9.6ten sam produkt

Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...

CVE-2026-79152CRITICAL9.8ten sam produkt

Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...