Podatność w sterowniku Android SoC pozwala nieuprzywilejowanemu procesowi użytkownika na mapowanie i zapis do obszarów pamięci jądra systemu operacyjnego. Ze względu na krytyczny wpływ na poufność, integralność i dostępność systemu jest klasyfikowana jako podatność krytyczna (CVSS 9.8).
▸ Pokaż oryginał (EN)
remap_pfn_range' here may map out of size kernel memory (for example, may map the kernel area), and because the 'vma->vm_page_prot' can also be controlled by userspace, so userspace may map the kernel area to be writable, which is easy to be exploitedProduct: AndroidVersions: Android SoCAndroid ID: A-233972091
Funkcja `remap_pfn_range` może odwzorować obszary pamięci kernel wykraczające poza dozwolony zakres. Jednocześnie pole `vma->vm_page_prot`, które określa uprawnienia do odwzorowanego obszaru, może być kontrolowane przez przestrzeń użytkownika (userspace). W efekcie atakujący może odwzorować obszar pamięci jądra jako zapisywalny i wprowadzić do niego dowolne modyfikacje. Taka kombinacja błędnej kontroli zakresu (CWE-610) i nieprawidłowego zarządzania uprawnieniami (CWE-269) prowadzi do krytycznej podatności możliwej do bezpośredniego wykorzystania.
Atakujący może uzyskać możliwość zapisu do chronionych obszarów pamięci jądra, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem, w tym eskalację uprawnień do poziomu kernel, odczyt wrażliwych danych oraz destabilizację systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Android z dnia 2022-08-01 (https://source.android.com/security/bulletin/2022-08-01).
Urządzenia z systemem Google Android oparte na komponentach SoC (Android ID: A-233972091); szczegółowe wersje wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGoogle Android
OSGooglewszystkie wersje
Powiązane podatności
Heap buffer overflow w Google Chrome na Android — sandbox escape
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...
Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...
Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...