Podatność w funkcji `nla_parse` systemu Android SoC umożliwia dostęp do pamięci poza zakresem tablicy (out-of-bounds access) bez jakichkolwiek uprawnień sieciowych. Oceniona jako CRITICAL (CVSS 9.8), może prowadzić do przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
a function called 'nla_parse', do not check the len of para, it will check nla_type (which can be controlled by userspace) with 'maxtype' (in this case, it is GSCAN_MAX), then it access polciy array 'policy[type]', which OOB access happens.Product: AndroidVersions: Android SoCAndroid ID: A-238379819
Funkcja `nla_parse` nie waliduje długości przekazywanych parametrów. Wartość `nla_type` jest kontrolowana przez przestrzeń użytkownika (userspace) i porównywana z `maxtype` (w tym przypadku `GSCAN_MAX`). Następnie kod uzyskuje dostęp do tablicy policy poprzez indeks `policy[type]`, co przy nieodpowiedniej weryfikacji wartości indeksu prowadzi do odczytu lub zapisu poza granicami tablicy (out-of-bounds access). Jest to klasyczny błąd niewystarczającej walidacji danych wejściowych (CWE-1284).
Atakujący zdalny, nieuwierzytelniony może doprowadzić do ujawnienia poufnych danych, modyfikacji danych w pamięci lub wykonania dowolnego kodu, co może skutkować pełnym przejęciem kontroli nad podatnym urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Android z dnia 2022-09-01 dostępny pod adresem https://source.android.com/security/bulletin/2022-09-01
Urządzenia z systemem Google Android oparte na komponentach SoC (Android SoC), identyfikator błędu Android ID: A-238379819. Dokładne wersje wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGoogle Android
OSGooglewszystkie wersje
Powiązane podatności
Heap buffer overflow w Google Chrome na Android — sandbox escape
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
Buffer overflow in Dawn in Google Chrome on on Android prior to 151.0.7922.169 allowed a remote attacker to ex...
Out-of-bounds write w ANGLE umożliwia sandbox escape w Chrome na Android
Use-after-free w WebGL w Google Chrome na Android — możliwy sandbox escape