CRITICAL🇬🇧 English

CVE-2022-20385

Android SoC: błąd OOB access w funkcji nla_parse jądra

CVSS 9.8v3.1pub. 2022-09-13upd. 2024-11-21

Podatność w funkcji `nla_parse` systemu Android SoC umożliwia dostęp do pamięci poza zakresem tablicy (out-of-bounds access) bez jakichkolwiek uprawnień sieciowych. Oceniona jako CRITICAL (CVSS 9.8), może prowadzić do przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

a function called 'nla_parse', do not check the len of para, it will check nla_type (which can be controlled by userspace) with 'maxtype' (in this case, it is GSCAN_MAX), then it access polciy array 'policy[type]', which OOB access happens.Product: AndroidVersions: Android SoCAndroid ID: A-238379819

🤖 Analiza AI
Jak działa

Funkcja `nla_parse` nie waliduje długości przekazywanych parametrów. Wartość `nla_type` jest kontrolowana przez przestrzeń użytkownika (userspace) i porównywana z `maxtype` (w tym przypadku `GSCAN_MAX`). Następnie kod uzyskuje dostęp do tablicy policy poprzez indeks `policy[type]`, co przy nieodpowiedniej weryfikacji wartości indeksu prowadzi do odczytu lub zapisu poza granicami tablicy (out-of-bounds access). Jest to klasyczny błąd niewystarczającej walidacji danych wejściowych (CWE-1284).

Skutki

Atakujący zdalny, nieuwierzytelniony może doprowadzić do ujawnienia poufnych danych, modyfikacji danych w pamięci lub wykonania dowolnego kodu, co może skutkować pełnym przejęciem kontroli nad podatnym urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Android z dnia 2022-09-01 dostępny pod adresem https://source.android.com/security/bulletin/2022-09-01

Kogo dotyczy

Urządzenia z systemem Google Android oparte na komponentach SoC (Android SoC), identyfikator błędu Android ID: A-238379819. Dokładne wersje wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w Google Chrome na Android — sandbox escape

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2026-76036CRITICAL9.6ten sam produkt

Buffer overflow in Dawn in Google Chrome on on Android prior to 151.0.7922.169 allowed a remote attacker to ex...

CVE-2026-19157CRITICAL9.6PL ✓ten sam produkt

Out-of-bounds write w ANGLE umożliwia sandbox escape w Chrome na Android

CVE-2026-19170CRITICAL9.6PL ✓ten sam produkt

Use-after-free w WebGL w Google Chrome na Android — możliwy sandbox escape